Decodificador JWT
Pega un JSON Web Token en el campo JWT y pulsa Decode. La herramienta parte el token por puntos, decodifica en base64 los dos primeros segmentos y muestra Header y Payload en JSON formateado para inspeccionar claims sin verificar la firma.
Actualizado 2026-08-03 · developer
Sobre esta herramienta
Este decodificador JWT espera un token con al menos dos partes separadas por puntos. Normaliza base64 URL-safe, interpreta cada parte como JSON e imprime Header y luego Payload. No valida firmas ni caducidad. Tokens inválidos muestran Decode failed con el mensaje de error, o Invalid JWT si hay menos de dos partes.
Cómo usar
- Abrir el decodificador: Carga esta página para ver el área JWT y el botón Decode.
- Pegar el token: Sustituye el token de ejemplo por tu JWT (suelen ser tres segmentos separados por puntos).
- Decodificar: Haz clic en Decode para analizar header y payload.
- Leer el JSON: Revisa el bloque con Header: y Payload:, o corrige el token si falla.
Casos de uso
- Revisar claims de un access o ID token al depurar autenticación.
- Confirmar algorithm y typ del header antes de configurar un verificador.
- Copiar campos del payload como sub o exp sin usar la terminal.
Consejos
- Pulsa Decode tras pegar; el resultado no se actualiza solo.
- No verifica la firma—trata los claims decodificados solo como visualización no confiable.
FAQ
¿Verifica la firma del JWT?
No. Solo decodifica en base64 y formatea header y payload para inspección.
¿Y si el token tiene un solo segmento?
Se requieren al menos dos partes; si no, muestra Invalid JWT.
¿Por qué aparece Decode failed?
Algún segmento no era base64 válido o no era JSON tras decodificar. Revisa el token pegado.
¿Se envía mi JWT a un servidor?
La decodificación ocurre en tu navegador al pulsar Decode; no necesitas cuenta.