Decodificador e Inspector JWT

Decodifica e inspecciona JSON Web Tokens. Visualiza header, payload y fecha de expiración. Los tokens nunca salen de tu navegador.

Decodifica JSON Web Tokens (JWT) online al instante. Inspecciona header, payload, expiración y fecha de emisión. Seguro, se ejecuta en tu navegador, tus tokens nunca salen de tu dispositivo.

Preguntas frecuentes

¿Es seguro pegar mi JWT en esta herramienta?

Sí. El decodificador se ejecuta completamente en tu navegador; tu token nunca se envía a nuestros servidores ni a ningún otro lado. Aún así, conviene ser cuidadoso al pegar tokens de producción en cualquier web. Para tokens muy sensibles, desconéctate de la red primero.

¿Qué significa cada parte del JWT (header, payload, firma)?

El header declara el tipo de token y el algoritmo de firma. El payload contiene claims, identidad del usuario, permisos, expiración. La firma es una prueba criptográfica de que el header y el payload no han sido manipulados, generada con un secreto o clave privada.

¿Esta herramienta puede verificar la firma del JWT?

Este decodificador solo lee el token; no puede verificar firmas porque eso requiere el secreto o la clave pública del emisor. La verificación debe ocurrir en el servidor usando una librería como jsonwebtoken (Node) o su equivalente en tu stack.

¿Cómo se leen los claims exp, iat y nbf?

Son timestamps Unix en segundos. 'iat' es cuándo se emitió el token, 'exp' cuándo expira, 'nbf' la primera fecha en que es válido. Esta herramienta los convierte a fechas legibles automáticamente.

Todas las herramientas gratuitas para desarrolladores