UO
Herramientas

Decodificador de JWT

Decodifica el header y el payload de un token JWT y comprueba su fecha de expiración, sin verificar la firma.

Header
Payload
Firma

¿Qué es un JWT?

Un JSON Web Token (JWT) es un estándar para representar información de forma compacta y verificable, muy usado para tokens de autenticación. Tiene tres partes separadas por puntos: header.payload.signature. El header y el payload son JSON codificados en Base64URL — no cifrados—, así que cualquiera puede leer su contenido, aunque no pueda modificarlo sin invalidar la firma.

Esta herramienta solo decodifica el token para que puedas inspeccionar su contenido; no verifica la firma porque eso requeriría conocer la clave secreta o pública con la que fue firmado.

Preguntas frecuentes

¿Es seguro pegar aquí un token de producción?

La decodificación ocurre enteramente en tu navegador, el token nunca se envía a ningún servidor. Aun así, evita compartir capturas de pantalla con tokens reales: cualquiera que lo tenga puede usarlo mientras no haya expirado.

¿Qué significa el campo "exp"?

Es la fecha de expiración del token, en formato timestamp Unix (segundos). Esta herramienta la convierte a fecha legible automáticamente si está presente.