AZ Tools

Decodificador JWT

Desarrollo

Pega un JWT y lee al instante su cabecera y payload decodificados como JSON formateado. Mira cuándo se emitió el token, cuándo caduca y la firma en bruto. La decodificación ocurre localmente — tu token nunca se envía a un servidor. Esta herramienta no verifica la firma.

Cómo usar

  1. Pega tu JWT en el cuadro de entrada.
  2. La cabecera y el payload se decodifican y muestran como JSON.
  3. Comprueba el aviso de expiración para ver si sigue válido.
  4. Copia cualquier sección con su botón Copiar.

Preguntas frecuentes

¿Verifica la firma?
No. Verificar un JWT necesita el secreto o la clave pública del emisor. Esta herramienta solo decodifica el payload base64url para que inspecciones los claims.
¿Se envía mi token a algún sitio?
No. La decodificación ocurre íntegramente en tu navegador; nada sale de tu dispositivo.
¿Qué formatos admite?
Tokens compact JWS / JWT con tres partes separadas por puntos (header.payload.signature).
¿Por qué dice inválido?
O el token no tiene tres partes, o la cabecera/payload no son JSON codificado en base64url válido.

Herramientas relacionadas