Herramientas · Texto · Decodificador de JWT

Decodificador de JWT

Decodifica el header y el payload de un JWT a JSON legible, por completo en tu navegador - exp, iat y nbf se muestran como fechas reales en vez de números epoch, y la firma se muestra tal cual se recibió, nunca se verifica.

Suelta un archivo aquí, o elige uno.

Funciona por completo en tu navegador. No se sube ningún archivo.

Cómo funciona

  1. Pega tu JWT.

  2. Lee el header, el payload y la fecha de caducidad.

  3. Copia la parte que quieras.

Preguntas frecuentes

No. Cada JWT se decodifica por completo en tu navegador - nada se envía a ningún sitio.

No, y nunca lo hará. Verificar una firma necesita el secreto o la clave pública que emitió el token, y pedírselo a un visitante en una página pública es exactamente el hábito que esta herramienta evita. La firma se muestra tal cual se recibió, nunca se comprueba.

No. El payload de un JWT es Base64 legible, no cifrado. Cualquiera que tenga el token ya puede leerlo sin ninguna herramienta - por eso existe esta página: para dejar ese hecho claro, no para ocultarlo.

Tan seguro como decodificarlo a mano, y no más que eso - nada se sube ni se guarda. Pero un token decodificado sigue siendo una credencial: no lo compartas, y no pegues un token de producción real en ninguna herramienta en la que no confíes, incluida esta.

Herramientas relacionadas

Comentarios

  1. Aún no hay comentarios. Sé el primero en compartir tu experiencia.
Tu valoración (opcional)

Ninguna valoración seleccionada