Decodifica e inspecciona JSON Web Tokens en tu navegador. Ve el header, claims del payload y estado de expiración sin enviar nada a ningun servidor.
Pega un JSON Web Token para decodificar su header y payload, verificar el estado de expiración e inspeccionar claims individuales. Todo funciona en tu navegador. Tu token nunca se transmite a ningun lado.
Un JWT son tres secciones codificadas en Base64URL separadas por puntos: header.payload.firma. El header declara el algoritmo usado para la firma. El payload lleva los claims: campos estándar como iss (emisor), sub (usuario), exp (expiración) e iat (emitido en), ademas de claims personalizados que agregue tu aplicación. La firma se calcula sobre el header y payload usando el algoritmo especificado en el header.
Los tokens no están encriptados por defecto. Cualquiera que intercepte un JWT puede leer el header y payload. La firma solo garantiza integridad, verificando que el token fue creado por alguien con la clave de firma y que no ha sido modificado.
Necesitas convertir horas Unix exp o iat a una fecha legible? Usa nuestra herramienta Convertidor de Tiempo Unix. Quieres inspeccionar más de cerca el JSON decodificado? Pegalo en nuestro Formateador JSON.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.