No hay herramientas usadas recientemente
Aún no hay herramientas favoritas

Decodificador JWT Gratis: Inspeccionar Token JWT Online al Instante

22 usos

Consejos JWT

Decodificar header y payload
Pega un token JWT y se decodifican automáticamente el header (algoritmo) y payload (datos) en JSON legible.
Sin verificación de firma
Esta herramienta decodifica el contenido pero no verifica la firma. Es para inspección, no para validación.
Verificar expiración
El payload suele incluir exp (expiración), iat (emisión) y nbf (no antes). Verifica si tu token ha expirado.

Preguntas frecuentes

Q ¿Qué es un JWT?
A JSON Web Token: un estándar para transmitir información verificable entre partes. Tiene tres partes separadas por puntos: header.payload.signature.
Q ¿Se envía mi token a algún servidor?
A No, la decodificación es 100% local en tu navegador. Tu token nunca sale de tu dispositivo.
Q ¿Valida la firma?
A No, solo decodifica el contenido (header y payload). Para validar la firma necesitas la clave secreta o pública.
Q ¿Cuál es la diferencia entre decodificar y verificar una firma JWT?
A Decodificar una firma JWT significa que la herramienta desglosa la cadena codificada en sus partes: encabezado, carga útil y la firma en sí. Es como abrir un sobre sellado para ver qué hay dentro. Verificar la firma, por otro lado, consiste en comprobar si el token fue realmente emitido por la parte esperada. Nuestra herramienta decodifica, pero no verifica, ya que la verificación de la firma requiere la clave secreta o pública, que no debes exponer.
Q ¿El JWT sigue siendo válido si cambio el payload después de decodificarlo?
A Cambiar el payload rompe la firma. La firma es un hash criptográfico del encabezado y el payload codificados, combinados con una clave secreta. Si modificas aunque sea un carácter en el payload, la firma no coincidirá. Para eso sirven los JWT — detectar manipulaciones. Piénsalo como un sobre sellado con lacre. Nuestra herramienta te muestra lo de dentro, pero cualquier alteración invalida el token por completo.

Cómo Decodificar JWT

Herramientas relacionadas