Decodificador JWT

Decodifica cabecera y payload JWT (la firma no se verifica).

Acerca de esta herramienta

Inspecciona JSON Web Tokens decodificando las señales de cabecera y payload. Ve algoritmo, caducidad y claims habituales con fechas legibles. La firma se muestra pero no se verifica — solo para depuración.

Qué obtienes

  • Cabecera JWT decodificada (algoritmo, tipo, kid, …)
  • Claims del payload con exp/nbf/iat como fechas
  • Indicadores de caducado / aún no válido
  • Segmento de firma en bruto y botones de copia

Cómo usar

Pega un JWT (tres partes base64url). Revisa la cabecera y el payload JSON. No tomes el resultado como prueba de que el token es válido.

FAQ

¿Cómo decodifico un token JWT online?

Pega los tres segmentos Base64url separados por puntos. Aparecen JSON de cabecera y payload con fechas legibles para claims temporales.

¿Qué información hay en el payload de un JWT?

Claims típicos incluyen subject, issuer, audience, expiración (exp), issued-at (iat) y campos personalizados de la app — todos visibles tras decodificar.

¿Puedo verificar la firma JWT con un decodificador?

Decodificar muestra el segmento de firma pero no prueba que el token sea auténtico. La verificación requiere el secreto o clave pública del emisor.

¿Qué significan los claims exp, iat y nbf?

exp es tiempo de expiración, iat es issued-at y nbf es not-before. La herramienta marca tokens caducados o aún no válidos.

Al usar esta herramienta aceptas nuestros Términos de uso y la Política de privacidad. Los resultados se ofrecen tal cual, sin garantía.