Decodificador JWT e inspector de claims
Decodifica header y payload JWT, revisa claims y caducidad y muestra diagnósticos sin verificar la firma.
Se decodifica localmente en tu navegador. La firma no se verifica.
JWT decodificado
Como usar
Lee header, payload, cronología de claims y diagnóstico de segmentos de un JSON Web Token sin confundir decodificación con validación.
- 1Pega un JWT de tres partes header.payload.signature o carga el ejemplo incluido.
- 2Decodifica y revisa errores de formato o avisos de caducidad, validez futura y firma vacía.
- 3Comprueba alg, typ, kid, tamaños, header, payload y la cronología de exp, iat y nbf.
- 4Copia solo la sección necesaria y restablece la página para retirar el token de la pantalla.
Fundamento técnico
El decodificador interpreta como JSON los dos primeros segmentos Base64URL separados por puntos. Muestra alg, typ, kid, bytes y exp, iat y nbf, pero no tiene una clave para verificar firma o emisor.
Casos de uso
Inspecciona tokens durante el desarrollo, revisa scopes y audiencias, convierte caducidades a ISO UTC y localiza formatos incorrectos o tokens aún no válidos.
Privacidad y seguridad
Un JWT real puede ser una credencial bearer. El proceso ocurre en el navegador, pero evita tokens de producción en equipos compartidos o payloads expuestos.