Decodificador de JWT

Pega un JSON Web Token y decodifícalo al instante en JSON legible con este decodificador de JWT gratuito online. Divide el token por los puntos y decodifica en base64url el encabezado y el payload para que puedas inspeccionar el algoritmo, claims como sub, iat y exp, y ver si el token sigue siendo válido o ha expirado. Todo se ejecuta 100% en tu navegador: tu JWT nunca se sube a un servidor, lo que lo convierte en una forma segura y privada de depurar tokens. Sin registro, sin límites y sin backend. Ideal para desarrolladores que solucionan problemas de autenticación, tokens de acceso a API y flujos OAuth.

🔒 100 % privado — los archivos nunca salen de tu dispositivo

Cargando…

Cómo usar

  1. Pega tu JSON Web Token en el cuadro de entrada.
  2. El decodificador lo divide por los puntos y lo decodifica en base64url.
  3. Lee el JSON del encabezado y el payload con formato debajo.
  4. Revisa el estado de expiración y copia el encabezado o el payload con un clic.

Preguntas frecuentes

¿Qué es un JWT y qué decodifica esta herramienta?

Un JWT (JSON Web Token) es un token compacto separado por puntos con tres partes: encabezado, payload y firma. Esta herramienta decodifica en base64url el encabezado y el payload y los muestra con formato como JSON para que puedas leer los claims. No toca ni expone la firma en bruto.

¿Se sube o guarda mi token en algún lugar?

No. La decodificación ocurre por completo en tu navegador con JavaScript: tu JWT nunca se envía a un servidor, ni se registra ni se almacena. Por eso es seguro inspeccionar tokens de acceso reales sin filtrar datos sensibles.

¿Verifica la firma del JWT?

No. Es un decodificador, no un validador. Lee el encabezado y el payload pero no realiza ninguna verificación de firma, por lo que no puede confirmar que el token sea auténtico o no manipulado. Nunca confíes en un token decodificado como prueba de validez.

¿Cómo indica si un token ha expirado?

Si el payload contiene un claim exp (una marca de tiempo Unix numérica), la herramienta lo convierte a una fecha legible y la compara con tu hora actual, marcando el token como válido o expirado. Los tokens sin claim exp simplemente no muestran estado de expiración.

¿Puedo copiar el resultado decodificado?

Sí. Tanto el encabezado como el payload tienen su propio botón de copiar que pone el JSON con formato en tu portapapeles. Si el acceso al portapapeles está bloqueado, el texto queda seleccionado para que lo copies manualmente.

¿Qué pasa si el token es inválido o está mal formado?

Si al token le faltan partes, tiene segmentos base64url incorrectos o los datos decodificados no son JSON válido, la herramienta muestra un aviso de token inválido en lugar del resultado. Asegúrate de pegar el token completo, incluidos los segmentos de encabezado y payload separados por puntos.

Acerca de esta herramienta

Decodificador de JWT gratuito que funciona 100% en tu navegador. Pega un JSON Web Token para inspeccionar encabezado, payload, claims y expiración como JSON. Nada se sube.

Herramientas relacionadas