Decodificar un token JWT
Inspecciona el contenido de un token de autenticación sin enviarlo a ningún sitio.
Todo se procesa en tu navegador. Lo que escribes o pegas no se envía a ningún servidor.
Cómo decodificar un token JWT
- 1
Pega el token JWT (con o sin «Bearer»).
- 2
Revisa la cabecera y el contenido decodificados.
- 3
Comprueba las fechas de emisión y caducidad.
Sobre esta herramienta
Un JWT tiene tres partes en Base64URL: cabecera, contenido y firma. Esta herramienta decodifica las dos primeras y convierte las fechas (exp, iat, nbf) a tu hora local.
Como los tokens dan acceso a cuentas, nunca deberían pegarse en servicios que los envíen a un servidor. Aquí todo ocurre en tu navegador.
Preguntas frecuentes
¿Verifica la firma?
No. Verificar la firma requiere la clave del emisor. Solo decodificamos el contenido.
¿Es seguro pegar un token real?
El token no sale de tu dispositivo. Aun así, evita compartir tokens activos con otras personas.
Herramientas relacionadas
- Imágenes
Generador de favicon
Crea favicon.ico y todos los iconos de tu web desde una imagen o letras.
- Imágenes
Imagen a Base64
Convierte una imagen en Base64 o data URI para HTML, CSS o JSON.
- Imágenes
Base64 a imagen
Decodifica Base64 o un data URI y descarga la imagen.
- Imágenes
Selector de color de imagen
Obtén el código HEX, RGB o HSL de cualquier punto de una imagen.