Herramienta Decodificador JWT

Decodifica encabezados y cargas útiles de JWT para inspeccionar el contenido del token. Gratuito, seguro y funciona directamente en tu navegador sin servidor.

Token JWT

Estructura del Token

Encabezado
Carga útil
Firma

Reclamaciones Comunes

iss:
Emisor - identifica al principal que emitió el JWT
sub:
Sujeto - identifica al principal que es el sujeto del JWT
aud:
Audiencia - identifica a los destinatarios para los que está destinado el JWT
exp:
Tiempo de Expiración - identifica el tiempo de expiración a partir del cual el JWT NO DEBE ser aceptado para procesamiento
nbf:
No Antes De - identifica el tiempo antes del cual el JWT NO DEBE ser aceptado para procesamiento
iat:
Emitido En - identifica el momento en que se emitió el JWT
jti:
ID JWT - proporciona un identificador único para el JWT

Encabezado Decodificado

Carga Útil Decodificada

Validación del Token

Verificación de Firma

No verificado

La verificación del lado del cliente no es posible sin la clave secreta. Esta herramienta solo decodifica el token.

Expiración del Token

Desconocido

Información del Algoritmo

Algoritmo:
Desconocido

Cómo usar JWT (JSON Web Token) Decoder

  1. Ingresa o pega tu cadena JWT en el campo de entrada.
  2. Haz clic en el botón 'Decodificar' o 'Inspeccionar' para procesar el token.
  3. Visualiza las secciones decodificadas del encabezado y la carga útil en un formato estructurado.
  4. Copia la información decodificada para tus registros o depuración.

Características

  • Admite el formato estándar JWT con secciones de encabezado, carga útil y firma.
  • Decodifica y muestra instantáneamente el contenido del token sin requerir una clave secreta.
  • Presenta el JSON decodificado en una vista formateada y legible para facilitar la inspección.
  • Funciona directamente en tu navegador, sin requerir procesamiento ni subidas en el servidor.
  • Útil para depurar flujos de autenticación y verificar las reclamaciones del token.

¿Para quién es esta herramienta?

Esencial para desarrolladores, ingenieros de seguridad y probadores de API que necesitan inspeccionar el contenido de un JWT durante el desarrollo, la depuración o la auditoría de seguridad.

¿Por qué decodificar un JWT?

Decodificar un JWT es un paso fundamental para que los desarrolladores verifiquen las reclamaciones, la expiración y el emisor de un token, asegurando una autenticación y autorización adecuadas en los flujos de trabajo de seguridad web y de API modernos. Permite la inspección inmediata de los datos de usuario incrustados y los metadatos del token sin depender de servicios backend.

Preguntas frecuentes

¿Es gratuito usar este decodificador JWT?

¿Se envía mi token JWT a un servidor?

¿Qué partes de un JWT puede decodificar esta herramienta?

¿Esta herramienta valida la firma del JWT?

¿Qué formato utiliza la salida decodificada?

Herramientas relacionadas