Decodificador de JWT

Decodifica JSON Web Tokens en un header y payload legibles, gratis.

Esta herramienta se ejecuta completamente en tu navegador. Tus archivos nunca se suben a un servidor.

Pega un JWT (JSON Web Token) para ver al instante su header y payload decodificados como JSON legible. Esta herramienta solo decodifica e inspecciona tokens — no verifica firmas. Como un JWT puede contener información sensible como IDs de usuario o permisos, todo se ejecuta completamente en tu navegador: tu token se decodifica localmente y nunca sale de tu dispositivo ni se envía a ningún servidor.

Preguntas Frecuentes

¿Qué hace esta herramienta?
Decodifica el header y el payload de un JWT en JSON legible para que puedas inspeccionar sus datos. No verifica la firma — es una herramienta puramente de decodificación e inspección.
¿Es seguro pegar mi token aquí?
Sí. Todo el proceso de decodificación ocurre localmente en tu navegador con JavaScript — tu token nunca se sube ni se envía a ningún servidor, algo importante ya que los JWT suelen contener datos sensibles.
¿Por qué no puedo ver si el token es válido?
Verificar una firma requiere la clave secreta o pública usada para firmar el token, que esta herramienta nunca solicita ni tiene acceso a ella. Solo decodifica las partes legibles del token.