Saltar al contenido
QZTools

Decodificar un token JWT

Inspecciona el contenido de un token de autenticación sin enviarlo a ningún sitio.

Todo se procesa en tu navegador. Lo que escribes o pegas no se envía a ningún servidor.

Cómo decodificar un token JWT

  1. 1

    Pega el token JWT (con o sin «Bearer»).

  2. 2

    Revisa la cabecera y el contenido decodificados.

  3. 3

    Comprueba las fechas de emisión y caducidad.

Sobre esta herramienta

Un JWT tiene tres partes en Base64URL: cabecera, contenido y firma. Esta herramienta decodifica las dos primeras y convierte las fechas (exp, iat, nbf) a tu hora local.

Como los tokens dan acceso a cuentas, nunca deberían pegarse en servicios que los envíen a un servidor. Aquí todo ocurre en tu navegador.

Preguntas frecuentes

¿Verifica la firma?

No. Verificar la firma requiere la clave del emisor. Solo decodificamos el contenido.

¿Es seguro pegar un token real?

El token no sale de tu dispositivo. Aun así, evita compartir tokens activos con otras personas.

Herramientas relacionadas

Más herramientas de Desarrolladores