Decodificar un JWT
Pega un JSON Web Token para decodificar su cabecera y carga y ver los tiempos de emisión/expiración en UTC. La firma no se verifica, así que nunca confíes en un token decodificado para autorización. El resultado se guarda en privado en tu cuenta.
Sin registro — se ejecuta al instante en tu navegador.
Cómo funciona
- 1Pega tu token
- 2Pulsa Ejecutar
- 3Descarga la cabecera y la carga decodificadas o encuéntralas en tus archivos
Preguntas frecuentes
- ¿Esto verifica la firma?
- No — solo decodifica los segmentos Base64url. La verificación necesita la clave de firma y queda fuera de alcance a propósito.
- ¿Se convierten las marcas de tiempo?
- Sí — las reclamaciones iat, nbf y exp se muestran como tiempos UTC legibles cuando están presentes.
Herramientas relacionadas
Pega Base64 para decodificarlo a texto legible. Se aceptan tanto el Base64 estándar como el seguro para URL. El resultado se guarda de forma privada en tu cuenta.
DesarrolladorPega JSON para formatearlo, minificarlo o validarlo. Elige la sangría, ordena las claves si quieres; tu archivo formateado se guarda de forma privada en tu cuenta.
DesarrolladorPega texto para calcular su hash criptográfico. Elige el algoritmo — MD5, SHA-1, SHA-256 o SHA-512 — y el resumen se guarda de forma privada en tu cuenta.
DesarrolladorPega JSON anidado y aplánalo en un objeto de un solo nivel cuyas claves son las rutas con puntos a cada valor — ideal para archivos de entorno, catálogos de traducción y hojas de cálculo. El resultado se guarda de forma privada en tu cuenta.
Desarrollador