Decodifica y verifica tokens JWT, visualizando cabecera, carga útil y firma
Herramientas de desarrollo
Acerca de esta herramienta
El Decodificador JWT es una herramienta online que decodifica JSON Web Tokens en sus tres partes: cabecera, carga útil y firma. Detecta automáticamente el estado de expiración del token, muestra el contenido JSON decodificado con resaltado de sintaxis y permite copiar cada parte por separado. Todo el procesamiento se realiza localmente en el navegador.
Características principales
- Decodifica JWT en sus tres partes: cabecera, carga útil y firma
- Detección automática del estado de expiración del token con indicador visual de estado
- Cabecera y carga útil mostradas como JSON con resaltado de sintaxis
- Copia con un clic para cada parte decodificada
- Mensajes de error claros para formatos JWT no válidos
- Ejecución completamente en el lado del cliente, los datos del token nunca abandonan el navegador
Casos de uso
- Depura tokens de autenticación durante el desarrollo de API
- Verifica la expiración y las reclamaciones del JWT antes de la integración
- Inspecciona el contenido del token para solucionar problemas de control de acceso
- Aprende la estructura de JWT decodificando tokens reales
- Consulta rápidamente información como ID de usuario, roles y permisos en la carga útil
jwt
token
security
Preguntas frecuentes
¿Qué es un token JWT?
JSON Web Token (JWT) es una forma compacta y segura para URL de transmitir reclamaciones entre dos partes. Consta de tres partes codificadas en Base64Url separadas por puntos: cabecera, carga útil y firma. Los JWT se usan comúnmente para autenticación e intercambio de información en aplicaciones web.
¿Esta herramienta verifica la firma JWT?
No. Esta herramienta solo decodifica el JWT para mostrar su contenido, no verifica la firma criptográfica. La verificación de firma requiere una clave secreta o pública, que no se proporciona durante la decodificación. La herramienta se centra en inspeccionar las reclamaciones y el estado de expiración del token.
¿Cómo funciona la comprobación de expiración?
Si la carga útil decodificada contiene una reclamación exp (tiempo de expiración), la herramienta la compara con la hora actual. Un indicador verde significa que el token sigue siendo válido, mientras que una advertencia amarilla indica que el token ha expirado y muestra la hora exacta de expiración.
¿Se enviará mi token JWT a un servidor?
No. Todas las operaciones de decodificación se realizan completamente en el navegador usando JavaScript. Tu token JWT no se transmite a ningún servidor. Esto es especialmente importante porque los tokens suelen contener datos sensibles de autenticación.
¿Por qué mi token muestra un error de formato no válido?
Un JWT válido debe contener exactamente tres partes separadas por dos puntos (ej. xxxxx.yyyyy.zzzzz). Si tu token tiene un número incorrecto de partes, o si las partes de cabecera y carga útil no son JSON válido codificado en Base64Url, la herramienta mostrará un mensaje de error indicando el problema.