Decodificador JWT

Pega un JSON Web Token en el campo JWT y pulsa Decode. La herramienta parte el token por puntos, decodifica en base64 los dos primeros segmentos y muestra Header y Payload en JSON formateado para inspeccionar claims sin verificar la firma.

Actualizado 2026-08-03 · developer

Click Decode.

Sobre esta herramienta

Este decodificador JWT espera un token con al menos dos partes separadas por puntos. Normaliza base64 URL-safe, interpreta cada parte como JSON e imprime Header y luego Payload. No valida firmas ni caducidad. Tokens inválidos muestran Decode failed con el mensaje de error, o Invalid JWT si hay menos de dos partes.

Cómo usar

  1. Abrir el decodificador: Carga esta página para ver el área JWT y el botón Decode.
  2. Pegar el token: Sustituye el token de ejemplo por tu JWT (suelen ser tres segmentos separados por puntos).
  3. Decodificar: Haz clic en Decode para analizar header y payload.
  4. Leer el JSON: Revisa el bloque con Header: y Payload:, o corrige el token si falla.

Casos de uso

Consejos

FAQ

¿Verifica la firma del JWT?

No. Solo decodifica en base64 y formatea header y payload para inspección.

¿Y si el token tiene un solo segmento?

Se requieren al menos dos partes; si no, muestra Invalid JWT.

¿Por qué aparece Decode failed?

Algún segmento no era base64 válido o no era JSON tras decodificar. Revisa el token pegado.

¿Se envía mi JWT a un servidor?

La decodificación ocurre en tu navegador al pulsar Decode; no necesitas cuenta.

Palabras clave

Herramientas relacionadas