Decodificador JWT

Decodifica e inspecciona tokens JWT directamente en el navegador, sin enviar datos a servidores externos.

Pega tu token JWT abajo para decodificar y ver su contenido

⚠️

Aviso de Seguridad:

  • Esta herramienta solo decodifica el JWT, no valida su firma
  • Nunca compartas tokens JWT que contengan información sensible
  • Esta herramienta funciona localmente en tu navegador - tus datos nunca se envían a servidores

Decodificador de JWT (JSON Web Token) Online

El JWT (JSON Web Token) es un estándar ampliamente utilizado para autenticación y autorización en aplicaciones web modernas. Esta herramienta te permite decodificar e inspeccionar el contenido de un token JWT de forma rápida y segura.

Cómo usar el Decodificador de JWT

  1. Pega tu token JWT en el campo de texto
  2. Visualiza automáticamente el header, payload y signature decodificados
  3. Verifica el estado del token (válido o expirado)
  4. Analiza los claims e información del token

Estructura de un JWT

Un JWT está compuesto por tres partes codificadas en Base64 y separadas por puntos:

Claims Comunes en JWTs

Seguridad y Buenas Prácticas

Importante: Esta herramienta solo decodifica el contenido del JWT. Para validar por completo un token en producción, siempre debes verificar su firma usando la clave secreta o pública correspondiente.

Recuerda que el contenido de un JWT solo está codificado (no cifrado), así que nunca incluyas información sensible como contraseñas en el payload de un JWT.

Casos de Uso Comunes

Preguntas Frecuentes sobre JWT

Resuelve tus dudas sobre tokens JWT y nuestra herramienta de decodificación

¿Qué es un token JWT?

JWT (JSON Web Token) es un estándar abierto (RFC 7519) que define una forma compacta y autocontenida de transmitir información entre partes como un objeto JSON. Se usa ampliamente para autenticación y autorización en aplicaciones web.

¿Cómo funciona un JWT?

Un JWT está compuesto por tres partes separadas por puntos: Header (algoritmo y tipo), Payload (datos/claims) y Signature (firma). El formato es: xxxxx.yyyyy.zzzzz

¿Es segura esta herramienta?

Sí. La decodificación se realiza completamente en tu navegador, sin enviar datos a servidores externos. Ten en cuenta que la herramienta solo decodifica el token, no valida su firma.

¿Por qué mi JWT aparece como expirado?

Los JWT contienen un claim "exp" (expiration time) que indica cuándo expira el token. Si la fecha actual es posterior a esa fecha, el token se considera expirado y no debe usarse.

¿Qué son los claims en un JWT?

Los claims son declaraciones sobre una entidad (generalmente el usuario) y metadatos adicionales. Existen claims estándar como "iss" (issuer), "exp" (expiration), "sub" (subject), y puedes agregar claims personalizados.

¿Puedo validar la firma del JWT con esta herramienta?

No. Esta herramienta solo decodifica el contenido del JWT. Para validar la firma necesitas la clave secreta o pública (según el algoritmo) y una biblioteca específica.