Decodificador de JWT

Se ejecuta en tu navegador — tus datos nunca se suben.

Pega un JSON Web Token para ver al instante su cabecera y payload decodificados como JSON legible. Es un visor que solo decodifica — nunca verifica la firma, ya que eso exigiría el secreto o la clave pública del emisor. Se ejecuta completamente en tu navegador, así que los tokens con datos reales de sesión o de usuario nunca salen de tu dispositivo.

0 caracteres · se ejecuta completamente en tu navegador

Cómo usar Decodificador de JWT

  1. 1

    Pega el JWT en el recuadro (la cadena completa cabecera.payload.firma).

  2. 2

    Haz clic en “Decodificar” para ver la cabecera y el payload en JSON.

  3. 3

    Copia el resultado o descárgalo como archivo .txt.

Compartir

Preguntas frecuentes

¿Verifica la firma del token?+

No, y deliberadamente nunca lo hará — verificar una firma requiere el secreto del emisor (HMAC) o su clave pública (RSA/ECDSA), que esta herramienta no tiene ni debe tener. Solo decodifica la cabecera y el payload codificados en base64url.

¿Se sube mi token a algún sitio?+

No. La decodificación se ejecuta completamente en tu navegador — no se envía nada a ningún servidor, algo que importa porque un JWT suele llevar datos reales de usuario o de sesión.

¿Por qué dice que el token no es válido?+

Un JWT tiene exactamente tres partes separadas por puntos y codificadas en base64url. Si una parte no es base64url válido o no se decodifica como JSON, no es un JWT bien formado.