Visor de Decodificación de JWT en Línea
Pegue un token JWT para decodificar al instante su cabecera y carga útil como JSON formateado, con las marcas de tiempo exp/iat/nbf convertidas a hora legible. Compatible con Base64URL y unicode, decodificado localmente sin verificar la firma.
Cómo Usar
- Pegue cualquier JSON válido, admite anidación, arreglos y escapes
- Haga clic en Embellecer para formatear automáticamente
- Haga clic en Comprimir para reducir a una sola línea
- Todo se procesa localmente para privacidad
Herramientas Relacionadas
Preguntas Frecuentes
¿La decodificación de JWT verifica la firma?
No. Esta herramienta solo realiza la decodificación Base64URL y el formato JSON para inspeccionar los claims. No verifica firmas ni debe usarse para decisiones de autorización.
¿Por qué falla la decodificación de mi token?
Causas comunes: el token no tiene la estructura estándar de tres partes (header.payload.signature), algún segmento no es Base64URL válido o la carga útil no es JSON válido. La herramienta indica el problema exacto.
¿Qué son los campos exp e iat?
Son claims de tiempo estándar del JWT en segundos Unix: iat es la hora de emisión, exp la de expiración y nbf la de no antes. La herramienta los convierte automáticamente a horas UTC legibles.