Herramientas para desarrolladores

Decodificador de JWT

Pega un JWT para leer su cabecera y payload decodificados, con horas de emisión y expiración.

Cabecera
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}
  • Emitido el1/18/2018, 1:30:22 AM

Decodificar no verifica la firma. Nunca confíes en un token sin verificarlo en tu servidor.

Cómo usarla

  1. Pega tu token Un JWT completo con cabecera y payload.
  2. Lee las secciones La cabecera y el payload se muestran como JSON.
  3. Comprueba las fechas La emisión y la expiración se convierten a horas legibles.

Ejemplos

cabecera alg, typ
payload sub, name, iat

Acerca de esta herramienta

Los JSON Web Token codifican su cabecera y payload como base64url, lo que es compacto pero ilegible a simple vista. Este decodificador divide el token y muestra la cabecera y el payload como JSON formateado, para que compruebes rápido las reclamaciones que contiene.

También convierte las marcas de tiempo estándar de emisión y expiración en fechas legibles y señala los tokens expirados. Decodificar nunca verifica la firma —eso debe ocurrir en tu servidor con la clave de firma— y nada de lo que pegas sale de tu navegador.

Preguntas frecuentes

¿Esto verifica el token?

No. Solo decodifica la cabecera y el payload para que los inspecciones. Verificar la firma requiere el secreto o la clave y debe hacerse en el servidor.

¿Mi token se envía a algún sitio?

No. La decodificación ocurre por completo en tu navegador, así que el token nunca sale de tu dispositivo.

Herramientas relacionadas

Actualizada el 13 de junio de 2026