Sin Comunicación con Servidor
Tu JWT se decodifica completamente en tu navegador usando JavaScript. No se realizan solicitudes de red.
Loading...
Decodifica y depura JSON Web Tokens instantáneamente con privacidad completa
Tus tokens JWT contienen datos de autenticación sensibles. Por eso nuestro decodificador funciona completamente en tu navegador sin comunicación con servidores.
Tu JWT se decodifica completamente en tu navegador usando JavaScript. No se realizan solicitudes de red.
No almacenamos, registramos ni guardamos en caché tus tokens en ningún lugar. Limpia la entrada y desaparece de la memoria.
Los JWT se pueden decodificar sin la clave secreta. Solo decodificamos, no verificamos firmas.
La lógica de decodificación es transparente y sigue los estándares JWT RFC 7519 usando bibliotecas confiables.
JSON Web Token (JWT) es un estándar abierto (RFC 7519) para transmitir información de forma segura entre partes como un objeto JSON. Esta información puede ser verificada y confiable porque está firmada digitalmente.
Contiene el tipo de token (JWT) y el algoritmo de firma (ej., HS256, RS256).
{"alg": "HS256", "typ": "JWT"}Contiene los claims—declaraciones sobre el usuario y metadatos adicionales (ej., ID de usuario, tiempo de expiración).
{"sub": "1234567890", "name": "John Doe", "iat": 1516239022}Creada codificando el header y payload, luego firmando con una clave secreta. Asegura que el token no ha sido manipulado.
HMACSHA256(base64UrlEncode(header) + '.' + base64UrlEncode(payload), secret)
Pega tu token JWT en el campo de entrada
El token se decodifica instantáneamente en tu navegador
Ve las secciones Header, Payload y Signature codificadas por color
Toda la decodificación ocurre completamente en la memoria de tu navegador. Tu JWT nunca sale de tu dispositivo ni se envía a ningún servidor.
Tres secciones distintas (Header, Payload, Signature) con codificación de color estándar de la industria para reconocimiento instantáneo.
Verifica automáticamente si tu token ha expirado comparando el claim exp con la marca de tiempo actual.
Convierte marcas de tiempo Unix (iat, exp, nbf) a formatos de fecha/hora locales legibles para fácil comprensión.
Copia solo el header, payload o signature por separado para propósitos de depuración o documentación.
Valida instantáneamente el formato JWT y muestra mensajes de error claros para tokens mal formados.
Depura problemas de autorización inspeccionando tokens JWT devueltos por tus APIs.
Verifica rápidamente si los fallos de autenticación se deben a tokens expirados.
Examina tokens de ID y tokens de acceso de proveedores OAuth como Auth0, Okta o Firebase.
Comprende la estructura y claims de JWT decodificando ejemplos del mundo real.
Sin recargas de página ni demoras del servidor. Decodifica JWT en milisegundos mientras escribes.
Una vez cargado, la herramienta funciona completamente sin conexión. No se necesita conexión a internet.
Decodifica tokens ilimitados. Sin registro, sin claves API, sin restricciones.
Diseño completamente responsivo que funciona perfectamente en teléfonos, tabletas y escritorios.
Los JWT tienen tres partes separadas por puntos (.). La primera parte es el header, la segunda es el payload y la tercera es la signature.
Decodificar lee el contenido del token sin verificar su validez. Verificar requiere la clave secreta y solo debe hacerse del lado del servidor.
Siempre verifica el claim 'exp' (expiración). Un token expirado será rechazado por tu servidor incluso si parece válido.
Nunca pongas datos sensibles en payloads JWT. Están codificados en base64, no encriptados—cualquiera puede decodificarlos.