iGotTools

Decodificador JWT e inspector de claims

Decodifica header y payload JWT, revisa claims y caducidad y muestra diagnósticos sin verificar la firma.

Entrada de token JWT
Entrada de token JWTJavaScript

Se decodifica localmente en tu navegador. La firma no se verifica.

JWT decodificado

Pega un JWT para decodificar header y payload localmente.

Como usar

Lee header, payload, cronología de claims y diagnóstico de segmentos de un JSON Web Token sin confundir decodificación con validación.

  1. 1Pega un JWT de tres partes header.payload.signature o carga el ejemplo incluido.
  2. 2Decodifica y revisa errores de formato o avisos de caducidad, validez futura y firma vacía.
  3. 3Comprueba alg, typ, kid, tamaños, header, payload y la cronología de exp, iat y nbf.
  4. 4Copia solo la sección necesaria y restablece la página para retirar el token de la pantalla.

Fundamento técnico

El decodificador interpreta como JSON los dos primeros segmentos Base64URL separados por puntos. Muestra alg, typ, kid, bytes y exp, iat y nbf, pero no tiene una clave para verificar firma o emisor.

Casos de uso

Inspecciona tokens durante el desarrollo, revisa scopes y audiencias, convierte caducidades a ISO UTC y localiza formatos incorrectos o tokens aún no válidos.

Privacidad y seguridad

Un JWT real puede ser una credencial bearer. El proceso ocurre en el navegador, pero evita tokens de producción en equipos compartidos o payloads expuestos.

Preguntas frecuentes

Guías