Free JWT Decoder Online
Decodifica e inspecciona JSON Web Tokens. Visualiza el encabezado, la carga útil, las reclamaciones y el estado de expiración al instante en tu navegador.
Características Clave
Todo lo que necesitas para inspeccionar tokens JWT
Pega cualquier token JWT y ve el encabezado y la carga decodificados inmediatamente sin necesidad de presionar ningún botón.
Verifica automáticamente la reclamación exp y muestra una insignia clara de válido o expirado para que conozcas el estado del token de un vistazo.
Toda la decodificación se realiza en tu navegador. Tus tokens nunca salen de tu dispositivo y no se envían a ningún servidor.
Acerca de Esta Herramienta
Este decodificador JWT gratuito te permite pegar cualquier JSON Web Token y ver instantáneamente el encabezado, la carga y la firma decodificados. Todas las reclamaciones se muestran en una tabla formateada, incluyendo marcas de tiempo convertidas a fechas legibles por humanos.
Preguntas Frecuentes
¿Es esta herramienta completamente gratuita?
Sí. La herramienta es 100% gratuita para usar sin registro, sin suscripción y sin límites de uso.
Puedes usarla tantas veces como necesites para proyectos personales o comerciales sin ningún costo.
Creemos que las herramientas para desarrolladores deberían ser accesibles para todos sin muros de pago.
¿Es seguro pegar mi token JWT aquí?
Sí. Todo el procesamiento ocurre localmente en tu navegador utilizando JavaScript. No se transmite ningún dato a nuestros servidores.
Tus tokens nunca son almacenados, registrados o enviados a ningún lugar. La decodificación ocurre completamente en tu dispositivo.
Aún así, deberías evitar pegar tokens de producción que contengan información sensible en cualquier herramienta en línea como buena práctica de seguridad.
¿Esta herramienta verifica la firma JWT?
No. Esta herramienta solo decodifica las partes codificadas en base64url del JWT. No verifica la firma HMAC o RSA.
La verificación de la firma requiere conocimiento de la clave secreta o clave pública que nunca debe compartirse con una herramienta de navegador.
Si necesitas verificar una firma, utiliza una biblioteca del lado del servidor en tu código de backend.
¿Qué es un token JWT?
Un JSON Web Token (JWT) es un medio compacto y seguro para representar reclamaciones que se transfieren entre dos partes. Consiste en tres partes codificadas en base64url separadas por puntos: encabezado, carga y firma.
El encabezado especifica el algoritmo utilizado. La carga contiene reclamaciones como el sujeto, la hora de emisión y la expiración. La firma asegura que el token no ha sido manipulado.
Los JWT son ampliamente utilizados en flujos de autenticación y autorización en aplicaciones web modernas y APIs.