Decodificador de JWT
Decodifica un JSON Web Token (cabecera + payload) sin enviarlo a ningún servidor.
🔒 100 % en el cliente — no se envía ningún dato
Decodifica al instante la cabecera y el payload de un JSON Web Token (JWT) para inspeccionar los claims, el algoritmo y las fechas de expiración. Este decodificador de JWT se ejecuta por completo en tu navegador, así que tu token nunca se envía a un servidor y tus tokens de autenticación permanecen privados.
FAQ
¿Qué es un JWT?
Un JSON Web Token es un token compacto y firmado compuesto por tres partes (cabecera, payload, firma) separadas por puntos. Se usa habitualmente para autenticación y para el intercambio seguro de información.
¿Decodificar un JWT verifica su firma?
No. La decodificación solo lee la cabecera y el payload codificados en Base64URL sin comprobar la firma. La verificación criptográfica requiere el secreto o la clave pública.
¿Está cifrado un JWT?
No, un JWT estándar (firmado) solo está codificado en Base64URL, no cifrado, por lo que su contenido es legible por cualquiera. Nunca pongas datos sensibles en él en texto plano.
¿Es seguro pegar mi token en esta herramienta?
Sí, la decodificación ocurre 100% en tu navegador y el token nunca se envía a ningún servidor. Tus tokens permanecen en tu dispositivo.