Herramienta de Desarrollo

Decodificar la cabecera y la carga útil de un JWT

Inspeccione la cabecera y la carga útil codificadas en Base64URL de un JSON Web Token sin verificar su firma.

Solo decodifica. Esta herramienta no verifica firmas de tokens.

Funciona localmente en su navegador

Su texto no se sube a ningún servidor.

Paso a paso

Cómo funciona

  1. 01

    Pegue un JWT con tres segmentos separados por puntos.

  2. 02

    Decodifique localmente la cabecera y la carga útil.

  3. 03

    Revise los claims y copie el JSON legible.

Conviene saber

Preguntas frecuentes

¿Verifica esta herramienta la firma del JWT?

No. Solo decodifica la cabecera y la carga útil; un token de aspecto válido puede estar falsificado o caducado.

¿Puedo pegar un token de producción?

Evite pegar secretos en herramientas salvo que su política de seguridad lo permita. Esta página procesa todo en local, pero el texto decodificado queda visible en pantalla.

¿Qué partes se decodifican?

Los dos primeros segmentos del JWT se decodifican como JSON en Base64URL. La firma no se comprueba.

¿Y si el token está mal formado?

El decodificador informa de segmentos que faltan, Base64URL no válido o JSON no válido.

¿Se envía el token a un servidor?

No. La decodificación es local y no hace ninguna solicitud de red.