Decodificador JWT
Decodifica header y payload JWT en local (sin verificación de firma).
Pega un JWT para inspeccionar claims. Esto no valida firmas.
La firma no se verifica. No confíes en claims de tokens no confiables.
¿Qué hace decodificar JWT?
Decodifica Base64URL los segmentos header y payload para lectura.
Cómo decodificar un JWT
- 1
Pegar un JWT
Proporciona un token de tres partes (header.payload.signature).
- 2
Decodificar
Header y payload se decodifican Base64URL a JSON. La firma se muestra pero no se verifica.
- 3
Inspeccionar claims
Copia claims JSON para depurar. Nunca pegues secretos de producción en herramientas no confiables.
Preguntas frecuentes del decodificador JWT
¿Verifica firmas?
No. Solo decodifica. La verificación necesita tu secreto o clave pública offline.
¿Se almacena el token?
No. Permanece en la memoria del navegador en esta sesión de página.
¿Se sube?
No.
¿Herramientas relacionadas?
Decodificador Base64; Formateador JSON; Generador de hash.