Publicidad

Decodifica la cabecera y el payload de un JWT (firma no verificada).

Resultado
Descargar
Tu resultado aparecerá aquí.

							
Tus resultados recientes

Tus resultados aparecerán aquí.

Publicidad

Acerca de Decodificador JWT

El Decodificador de JWT divide un JSON Web Token en sus partes y decodifica el encabezado y la carga útil en Base64Url convirtiéndolos en JSON con formato legible, para que puedas inspeccionar el algoritmo, el tipo de token y cada reclamación sin buscar una librería. Es solo un decodificador: la firma deliberadamente no se verifica, y nunca se solicita ninguna clave secreta o pública.

Las reclamaciones de marca de tiempo reciben un tratamiento especial. Cuando la carga útil contiene iat (emitido en), exp (expira) o nbf (no antes de), la herramienta convierte cada una en una fecha UTC legible: la forma más rápida de responder a la eterna pregunta de si un token realmente ha expirado.

Pega la cadena completa header.payload.signature y el decodificador se encarga del resto, incluidos los tokens cuya carga útil no es JSON estricto. Una entrada mal formada (menos de dos segmentos, o Base64Url inválido) produce un error claro en lugar de una salida silenciosamente ilegible.

Cómo usar Decodificador JWT

  1. Pega el JWT completo (la cadena header.payload.signature) en el campo de token.
  2. Ejecuta el decodificador.
  3. Lee el encabezado decodificado (algoritmo, tipo) y las reclamaciones de la carga útil como JSON con formato.
  4. Revisa la sección FECHAS para las marcas de tiempo iat, exp y nbf en formato legible.
  5. Copia la salida para tu informe de errores o tus notas de depuración.

Preguntas frecuentes

No, y lo indica en la salida. Decodifica el encabezado y la carga útil solo para inspección. La verificación de la firma requiere la clave secreta o pública de firma y pertenece al código de tu aplicación, no a un decodificador de depuración.

El token se envía al servidor solo para decodificarlo: no se solicita ninguna clave, nada se verifica y las subidas se eliminan automáticamente. Aun así, trata los tokens de producción activos como credenciales: prefiere tokens expirados o de prueba cuando puedas.

Sí, decodificar tokens es gratis y no requiere cuenta.

Reclamaciones de marca de tiempo registradas: iat es cuándo se emitió el token, exp es cuándo expira y nbf es el momento antes del cual debe rechazarse. El decodificador convierte los tres desde segundos Unix a fechas UTC legibles.

Un JWT tiene al menos dos segmentos Base64Url separados por puntos (header.payload, normalmente más una firma). El error significa que a tu entrada le falta un segmento, a menudo porque el token se truncó al copiarlo de un registro o un encabezado.

Sí. Solo se necesitan los segmentos de encabezado y carga útil para decodificar, así que un fragmento header.payload funciona; útil cuando una línea de registro cortó la firma.


Búsquedas populares
decodificador jwt decodificar token jwt analizador jwt online depurador jwt leer payload jwt decodificador token jwt
¿Necesitas ayuda?
¿Encontraste un problema con esta herramienta? Avísanos.
Informar de un problema

Añade esta herramienta gratuita a tu propio sitio web: copia y pega el código de abajo.