Herramientas · Texto · Decodificador de JWT
Decodificador de JWT
Decodifica el header y el payload de un JWT a JSON legible, por completo en tu navegador - exp, iat y nbf se muestran como fechas reales en vez de números epoch, y la firma se muestra tal cual se recibió, nunca se verifica.
Funciona por completo en tu navegador. No se sube ningún archivo.
Tu archivo está listo.
Prueba otro archivo, o inténtalo de nuevo.
Cómo funciona
Pega tu JWT.
Lee el header, el payload y la fecha de caducidad.
Copia la parte que quieras.
Preguntas frecuentes
No. Cada JWT se decodifica por completo en tu navegador - nada se envía a ningún sitio.
No, y nunca lo hará. Verificar una firma necesita el secreto o la clave pública que emitió el token, y pedírselo a un visitante en una página pública es exactamente el hábito que esta herramienta evita. La firma se muestra tal cual se recibió, nunca se comprueba.
No. El payload de un JWT es Base64 legible, no cifrado. Cualquiera que tenga el token ya puede leerlo sin ninguna herramienta - por eso existe esta página: para dejar ese hecho claro, no para ocultarlo.
Tan seguro como decodificarlo a mano, y no más que eso - nada se sube ni se guarda. Pero un token decodificado sigue siendo una credencial: no lo compartas, y no pegues un token de producción real en ninguna herramienta en la que no confíes, incluida esta.
Comentarios