JWT Decoder

Decodifica un JSON Web Token y revisa su header, payload y fechas relevantes. Esta herramienta no verifica firmas: esta pensada para inspeccion rápida y debugging.

Ad Slot: JWT Top (responsive)

Input

Resultado

Ad Slot: JWT Bottom (responsive)

Cómo funciona este JWT Decoder

Un token JWT (JSON Web Token) está compuesto por tres partes separadas por puntos: el header (algoritmo y tipo), el payload (claims o afirmaciones) y la firma. Las dos primeras partes son simplemente JSON codificado en Base64URL, lo que significa que cualquiera con acceso al token puede leer su contenido sin necesidad de la clave secreta. Esta herramienta decodifica esas dos partes y las presenta como JSON formateado y legible.

Cuando el payload contiene fechas como exp (expiración), iat (emitido en) o nbf (no válido antes de), el decoder las interpreta y muestra la fecha y hora en formato legible junto al valor original del timestamp Unix. Esto facilita enormemente la depuración de tokens caducados o tokens con ventanas de validez muy ajustadas.

Usos habituales en desarrollo

Es útil para inspeccionar tokens emitidos por APIs REST, gateways como Kong o AWS API Gateway, flujos de autenticación OAuth 2.0 y OpenID Connect, y tokens internos de microservicios. Cuando necesitas crear un token de prueba antes de inspeccionarlo, puedes usar JWT Encoder. Si quieres decodificar el payload manualmente, usa Base64 Encode Decode.

Preguntas frecuentes

¿Verifica la firma? No. Este decoder solo lee el contenido público del token. La verificación de firma requiere la clave secreta y debe hacerse en el servidor.

¿El token se sube a algún servidor? No. El procesamiento ocurre íntegramente en el navegador.

¿Muestra fechas del token? Sí, interpreta los campos exp, iat y nbf y los convierte a fechas legibles automáticamente.

Herramientas relacionadas