JWT Decoder
Decodificá el header y payload de un JSON Web Token. Ve la expiración, campos y estructura. Zero validación de firma.
Inicia sesion para usar esta herramienta
Gratis y sin contrasena — solo con tu cuenta Google
Siguiente paso
Preguntas frecuentes
- ¿Es seguro pegar mi JWT aquí?
- El decodificado ocurre 100% en tu navegador usando atob() nativo. Tu token no se envía a ningún servidor. Aun así, evitá pegar tokens de producción con permisos críticos en herramientas online como precaución general.
- ¿Verifica la firma del JWT?
- No. Esta herramienta solo decodifica el header y payload (que son Base64 público). La verificación de firma requiere la clave secreta o pública del emisor y se hace server-side.
- ¿Qué significa que el token está expirado?
- Los JWT incluyen un campo 'exp' (Unix timestamp). Si la hora actual supera ese valor, el token está vencido y será rechazado por el servidor. Esta herramienta compara 'exp' con la hora local de tu dispositivo.
- ¿Qué formatos de JWT soporta?
- JWTs estándar RFC 7519 con tres partes separadas por punto (header.payload.signature). Los tokens firmados con HS256, RS256, ES256 u otros algoritmos se pueden decodificar, aunque la firma no se verifica.