DevToolDeck
Todas las herramientas

Decodificador JWT

Inspecciona JSON Web Tokens

Todo se procesa localmente en tu navegador. Tus datos nunca salen de tu dispositivo.

Acerca de esta herramienta

Pegá un JSON Web Token para decodificar su header y payload a JSON legible. Las marcas de tiempo como exp e iat se convierten a fechas legibles para verificar claims al instante.

Este decodificador es solo para inspección: no verifica firmas. Sirve para depurar auth, revisar scopes y confirmar vencimiento, de forma privada en tu navegador.

Cómo usarla

  1. Pegá el JWT completo (header.payload.signature) en la entrada.
  2. Revisá los paneles de header y payload decodificados.
  3. Controlá las fechas de exp, iat y nbf si están presentes.
  4. Copiá cualquier claim que necesites para depurar o documentar.

Casos de uso habituales

  • Inspeccionar access tokens al depurar OAuth o APIs.
  • Confirmar roles, scopes y audience sin backend.
  • Ver si un token expiró antes de reintentar un request.
  • Explicar la estructura de un JWT con ejemplos reales (sin compartir secretos).

Preguntas frecuentes

¿Verifica la firma del JWT?

No. Solo decodifica los segmentos Base64URL. Verificar la firma requiere la clave en un servidor de confianza.

¿Se sube mi token?

No. La decodificación ocurre por completo en tu navegador.

¿Por qué se destacan las fechas?

Claims temporales habituales (exp, iat, nbf) se convierten de timestamp Unix a fechas legibles en local y UTC.

¿Qué pasa si el token está mal formado?

Verás un error claro. Asegurate de que tenga tres partes separadas por puntos.

¿Puedo crear un JWT aquí?

Esta herramienta se centra en decodificar de forma segura para inspección. Firmar tokens corresponde a tu servicio de auth.