bestools
Dev Tool #10

Decodificador y Visor JWT

Analiza la estructura de tus JSON Web Tokens de forma instantánea y 100% privada en tu navegador. Sin llamadas a servidor ni almacenamiento de claves.

Token JWT CodificadoLos tokens JWT constan de tres segmentos Base64Url delimitados por puntos.
Inspección de Claims y ExpiraciónDesglose detallado de las declaraciones estándar y personalizadas contenidas en el token.
Token Activo y Válido
ClaimValor DecodificadoSignificado
sub usr_1agent998b Sujeto (sub)
iss https://auth.bestools.dev Emisor (iss)
aud https://api.bestools.dev Audiencia (aud)
iat 1/1/2025, 12:00:00 AM (1735689600) Emitido En (iat)
exp 12/31/2030, 11:00:00 PM (1924988400) Fecha Expiración (exp)
nbf 1/1/2025, 12:00:00 AM (1735689600) Válido Desde (nbf)
jti 9b872cd6-14d4-42ff-aec5-45ed319236a5 Identificador Token (jti)
Cabecera (Header: Algoritmo y Tipo)
json
{
  "alg": "HS256",
  "typ": "JWT",
  "kid": "auth-2026"
}
Carga Útil (Payload: Datos y Claims)
json
{
  "sub": "usr_1agent998b",
  "name": "Alex Rivera",
  "email": "alex.rivera@example.com",
  "role": "admin",
  "iss": "https://auth.bestools.dev",
  "aud": "https://api.bestools.dev",
  "iat": 1735689600,
  "exp": 1924988400,
  "nbf": 1735689600,
  "jti": "9b872cd6-14d4-42ff-aec5-45ed319236a5"
}
Firma Criptográfica (Signature)
dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk

Cómo Decodificar un JWT en 3 Pasos

Inspecciona credenciales de autenticación de forma segura y transparente.

1. Pega tu token JWT

Introduce la cadena compacta en el área de texto o pulsa Cargar Ejemplo para ver una demostración.

2. Revisa Header y Payload

Observa la estructura JSON con resaltado de sintaxis para verificar el algoritmo y los atributos codificados.

3. Verifica la vigencia de los claims

Comprueba si el token sigue activo o ha vencido mediante la tabla de fechas de expiración (exp) y emisión (iat).

Preguntas Frecuentes sobre JWT

Absolutamente sí. La decodificación se ejecuta íntegramente en el motor JavaScript de tu navegador mediante funciones client-side puras. Ningún token viaja a través de internet ni se almacena en registros.
Un token JWT está codificado en Base64Url, no cifrado. La clave secreta solo es necesaria para verificar o emitir la firma criptográfica, pero el contenido del Header y Payload es legible por diseño.
exp es la marca de tiempo UNIX en la que el token deja de ser válido. iat es la fecha en que fue emitido, y nbf especifica el momento a partir del cual puede empezar a aceptarse.

Bestools © 2026 · Micro-herramientas web interactivas 100% en tu navegador.

Acerca de & Privacidad
Cero subida a servidor Sin coste · Sin registro