Decodificador JWT
Funciona localmenteDecodifica JSON Web Tokens localmente: inspecciona la cabecera, los claims del payload y la expiración — el token nunca sale de tu navegador.
Herramientas relacionadas
Ver todas (10)Formateador y validador JSON
Formatea, valida, embellece o minifica JSON al instante — directamente en tu navegador.
Codificador / decodificador Base64
Convierte texto a Base64 y viceversa, con soporte Unicode completo — todo en tu navegador.
Codificador / decodificador URL
Codifica y decodifica URLs y componentes URI de forma segura — al instante, en tu navegador.
Generador de UUID
Genera UUIDs v4 aleatorios en masa — aleatoriedad criptográfica, directamente en tu navegador.
Conversor de marcas de tiempo Unix
Convierte marcas de tiempo Unix a fechas legibles y viceversa — con la hora actual en vivo.
Codificador / decodificador de entidades HTML
Codifica caracteres especiales a entidades HTML y decodifícalos — seguro para pegar código en páginas.
Pega un JSON Web Token para decodificar al instante su cabecera y payload. Los claims registrados (iss, sub, aud, exp, nbf, iat, jti) se explican, y las marcas de tiempo se convierten a fechas legibles con el estado de expiración en vivo. La decodificación ocurre completamente en tu navegador — el token nunca se transmite. Nota: esta herramienta decodifica pero no verifica firmas.
Preguntas frecuentes
¿Verifica la firma?
No, y deliberadamente: la verificación requiere el secreto de firma o la clave privada, que nunca deberían escribirse en un sitio web. Esta herramienta solo decodifica el header y el payload.
¿Qué puedo ver tras pegar un token?
El header y el payload decodificados, una explicación de los claims registrados (iss, sub, exp, iat…), marcas de tiempo legibles y el estado de expiración en vivo.
¿Es seguro pegar un token real aquí?
La decodificación es análisis Base64URL puramente local: el token nunca sale de tu dispositivo. Aun así, trata los tokens como contraseñas: prefiere usar tokens de prueba o expirados en cualquier sitio web.