Decodificador de JWT
Se ejecuta en tu navegador — tus datos nunca se suben.
Pega un JSON Web Token para ver al instante su cabecera y payload decodificados como JSON legible. Es un visor que solo decodifica — nunca verifica la firma, ya que eso exigiría el secreto o la clave pública del emisor. Se ejecuta completamente en tu navegador, así que los tokens con datos reales de sesión o de usuario nunca salen de tu dispositivo.
0 caracteres · se ejecuta completamente en tu navegador
Cómo usar Decodificador de JWT
- 1
Pega el JWT en el recuadro (la cadena completa cabecera.payload.firma).
- 2
Haz clic en “Decodificar” para ver la cabecera y el payload en JSON.
- 3
Copia el resultado o descárgalo como archivo .txt.
Compartir
Preguntas frecuentes
¿Verifica la firma del token?+
No, y deliberadamente nunca lo hará — verificar una firma requiere el secreto del emisor (HMAC) o su clave pública (RSA/ECDSA), que esta herramienta no tiene ni debe tener. Solo decodifica la cabecera y el payload codificados en base64url.
¿Se sube mi token a algún sitio?+
No. La decodificación se ejecuta completamente en tu navegador — no se envía nada a ningún servidor, algo que importa porque un JWT suele llevar datos reales de usuario o de sesión.
¿Por qué dice que el token no es válido?+
Un JWT tiene exactamente tres partes separadas por puntos y codificadas en base64url. Si una parte no es base64url válido o no se decodifica como JSON, no es un JWT bien formado.