Decodificador JWT — cabecera y carga

Decodifica la cabecera y la carga de un JWT en tu navegador. Nada sale de tu dispositivo.

🔒 Funciona por completo en tu navegador. Tu entrada y salida no se envían a ningún servidor ni se guardan: totalmente privado.

🔒 Decodificado en tu navegador. La firma NO se verifica.

¿Te ha servido? Toca para reaccionar

Acerca de esta herramienta

Este decodificador de JWT divide un JSON Web Token en sus tres partes y muestra la cabecera y la carga decodificadas como JSON legible, incluidos claims como el emisor, el sujeto y la caducidad. Pega un token para inspeccionar su contenido mientras depuras autenticación o APIs. La decodificación ocurre por completo en tu navegador, así que tus tokens nunca se transmiten ni se almacenan.

Preguntas frecuentes

¿Qué hay dentro de un JWT?

Un JWT tiene tres partes codificadas en Base64URL separadas por puntos: una cabecera que describe el algoritmo de firma, una carga de claims (datos como el ID de usuario y la caducidad) y una firma. Esta herramienta lee la cabecera y la carga; la estructura separada por puntos es lo que permite decodificar un token sin clave.

¿Esto verifica la firma del token?

No. Esta herramienta solo decodifica la cabecera y la carga para que puedas leerlas; no verifica la firma ni comprueba que el token sea auténtico. Cualquiera puede leer un JWT, así que nunca pongas secretos en la carga y verifica siempre las firmas en tu servidor.

¿Se envía mi token a algún sitio?

No. El token se decodifica por completo en tu navegador y nunca se envía ni se almacena en un servidor, algo importante porque los tokens suelen dar acceso a cuentas.