Decodificador JWT
Decodifica localmente JWT estándar de tres partes, inspecciona el JSON formateado de Header y Payload, copia la Signature sin procesar y revisa exp/nbf/iat sin verificación.
Texto de entrada
Caracteres
0 / 16,000
Nota: esta herramienta solo decodifica y muestra el token. No verifica la firma; los claims decodificados pueden falsificarse hasta que un backend confiable los valide.
Inicio rápido
Escenarios comunes
Depuración de API
inspeccionar rápido el contenido del token y comparar claims
Expiración
inspeccionar exp y nbf para ver si el token caducó o aún no está activo
Aprender JWT
Entender la estructura Header/Payload y codificación Base64URL
Comparación de entornos
Comparar tokens entre dev/test/prod
Consejos de uso
Contrato de decodificación
Límite de seguridad
Limitaciones y compatibilidad
Privacidad y seguridad
Preguntas frecuentes
Un JWT debe contener exactamente tres partes Base64URL separadas por puntos: header.payload.signature. Elimina espacios o saltos de línea extra y asegúrate de no pegar solo el payload ni un prefijo de Authorization.
Los servidores pueden permitir clock skew, sesiones en caché, flujos de refresh token o períodos de gracia personalizados. Este decodificador lee el claim exp con tu reloj local, así que úsalo para inspección y no como autoridad final de acceso al servidor.