Real Local Tools

Decodificador JWT

Funciona localmente

Decodifica JSON Web Tokens localmente: inspecciona la cabecera, los claims del payload y la expiración — el token nunca sale de tu navegador.

Herramientas relacionadas

Ver todas (10)

Pega un JSON Web Token para decodificar al instante su cabecera y payload. Los claims registrados (iss, sub, aud, exp, nbf, iat, jti) se explican, y las marcas de tiempo se convierten a fechas legibles con el estado de expiración en vivo. La decodificación ocurre completamente en tu navegador — el token nunca se transmite. Nota: esta herramienta decodifica pero no verifica firmas.

Preguntas frecuentes

¿Verifica la firma?

No, y deliberadamente: la verificación requiere el secreto de firma o la clave privada, que nunca deberían escribirse en un sitio web. Esta herramienta solo decodifica el header y el payload.

¿Qué puedo ver tras pegar un token?

El header y el payload decodificados, una explicación de los claims registrados (iss, sub, exp, iat…), marcas de tiempo legibles y el estado de expiración en vivo.

¿Es seguro pegar un token real aquí?

La decodificación es análisis Base64URL puramente local: el token nunca sale de tu dispositivo. Aun así, trata los tokens como contraseñas: prefiere usar tokens de prueba o expirados en cualquier sitio web.