Decodificar JWT
Decodifica e inspecciona un JWT.
Cómo usar Decodificar JWT
Pega tu JSON Web Token en el campo de entrada.
Lee la cabecera y el payload decodificados, mostrados como JSON formateado.
Consulta la caducidad y las fechas de emisión en el resumen de claims.
Preguntas frecuentes
¿Verifica la firma?
No. Verificar requiere el secreto o la clave pública de firma, que nunca deberías pegar en una web. Esta herramienta decodifica el token para que leas sus claims.
¿Es seguro pegar un token real?
La decodificación ocurre en tu navegador y nada se transmite ni se registra. Aun así, trata cualquier token vivo como una credencial y revócalo si tienes dudas.
¿Qué significan exp, iat y nbf?
Son marcas de tiempo Unix: exp indica cuándo caduca el token, iat cuándo se emitió y nbf desde cuándo es válido. Las tres se muestran como fechas legibles.
Herramientas relacionadas
¿Buscas otra cosa? Explora todas las herramientas para desarrolladores.