Herramienta de Desarrollo
Decodificar la cabecera y la carga útil de un JWT
Inspeccione la cabecera y la carga útil codificadas en Base64URL de un JSON Web Token sin verificar su firma.
Funciona localmente en su navegador
Su texto no se sube a ningún servidor.
Paso a paso
Cómo funciona
- 01
Pegue un JWT con tres segmentos separados por puntos.
- 02
Decodifique localmente la cabecera y la carga útil.
- 03
Revise los claims y copie el JSON legible.
Conviene saber
Preguntas frecuentes
¿Verifica esta herramienta la firma del JWT?
No. Solo decodifica la cabecera y la carga útil; un token de aspecto válido puede estar falsificado o caducado.
¿Puedo pegar un token de producción?
Evite pegar secretos en herramientas salvo que su política de seguridad lo permita. Esta página procesa todo en local, pero el texto decodificado queda visible en pantalla.
¿Qué partes se decodifican?
Los dos primeros segmentos del JWT se decodifican como JSON en Base64URL. La firma no se comprueba.
¿Y si el token está mal formado?
El decodificador informa de segmentos que faltan, Base64URL no válido o JSON no válido.
¿Se envía el token a un servidor?
No. La decodificación es local y no hace ninguna solicitud de red.