Código · Un poco más fácil

Decodificador JWT

Decodifica un JSON Web Token para leer su cabecera, su carga útil y sus declaraciones de tiempo. La decodificación se hace en tu dispositivo y el token no se envía a ningún sitio. La firma se muestra como presente o ausente, pero no se verifica.

También se conoce comodecodificar JWT · JWT decoder · decodificar token JWT · decodificar JWT online · JWT decode · leer token JWT

Tu espacio de trabajoProcesado en tu dispositivo

Tres pasos sencillos.

  1. Pega el token, con o sin el prefijo Bearer.
  2. Elige Decodificar token.
  3. Lee la cabecera, la carga útil y las fechas de emisión, de inicio de validez y de caducidad.

Lo que debes saber.

Solo tokens firmados (tres partes); los tokens cifrados (cinco partes) no pueden leerse sin su clave. La firma no se verifica, así que un token decodificado no prueba que sea auténtico ni que no se haya alterado. Las declaraciones de tiempo se muestran en la zona horaria de tu navegador. Trata los tokens reales como secretos aunque esta página los mantenga en tu dispositivo.

Cómo protegemos tu privacidad →

Preguntas frecuentes.

¿Esta herramienta verifica la firma?

No. Para verificarla hace falta el secreto o la clave pública de quien emitió el token. Esta herramienta solo decodifica las partes legibles.

¿Es seguro pegar un token real?

El token permanece en esta pestaña del navegador y no se transmite ni se guarda. Aun así, un token es una credencial, así que usa uno caducado o de prueba cuando puedas.

¿Por qué cualquiera puede leer el contenido de un token?

Un token firmado está codificado, no cifrado. Su cabecera y su carga útil son texto Base64URL que cualquiera que lo tenga puede decodificar; la firma solo muestra si se modificaron.