JWT Decoder
Decode and inspect JWT header and payload.
Input
Output
¿Qué es un JWT?
Un JSON Web Token (JWT) es un token compacto para autenticación e intercambio de datos entre sistemas. Tiene tres partes en base64url separadas por puntos: cabecera, payload y firma.
Los JWT se usan en APIs y sistemas de autenticación para transmitir de forma segura claims como ID de usuario, roles y caducidad del token.
¿Por qué decodificar JWT?
Al depurar flujos de auth o respuestas de API a menudo necesitas ver el contenido del token sin código. Esta herramienta decodifica cabecera y payload al instante y muestra la expiración si existe el claim exp.
Todo el procesamiento ocurre en tu navegador; no se envía nada al servidor.
Ejemplo
Pega un token como:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Salida decodificada:
- Cabecera:
{ "alg": "HS256", "typ": "JWT" } - Payload:
{ "sub": "1234567890", "name": "John Doe", "iat": 1516239022 }
Nota: Esta herramienta no verifica firmas; solo sirve para inspección.
Cómo usarla
Pega el JWT en el cuadro. Cabecera y payload aparecen como JSON. Copia cada parte por separado. Si hay claim exp, se muestra la fecha de caducidad de forma legible. Los tokens inválidos muestran error.