Decodificador y Visor JWT
Analiza la estructura de tus JSON Web Tokens de forma instantánea y 100% privada en tu navegador. Sin llamadas a servidor ni almacenamiento de claves.
Token JWT CodificadoLos tokens JWT constan de tres segmentos Base64Url delimitados por puntos.
Inspección de Claims y ExpiraciónDesglose detallado de las declaraciones estándar y personalizadas contenidas en el token.
| Claim | Valor Decodificado | Significado |
|---|---|---|
| sub | usr_1agent998b | Sujeto (sub) |
| iss | https://auth.bestools.dev | Emisor (iss) |
| aud | https://api.bestools.dev | Audiencia (aud) |
| iat | 1/1/2025, 12:00:00 AM (1735689600) | Emitido En (iat) |
| exp | 12/31/2030, 11:00:00 PM (1924988400) | Fecha Expiración (exp) |
| nbf | 1/1/2025, 12:00:00 AM (1735689600) | Válido Desde (nbf) |
| jti | 9b872cd6-14d4-42ff-aec5-45ed319236a5 | Identificador Token (jti) |
Cabecera (Header: Algoritmo y Tipo)
json
{
"alg": "HS256",
"typ": "JWT",
"kid": "auth-2026"
}Carga Útil (Payload: Datos y Claims)
json
{
"sub": "usr_1agent998b",
"name": "Alex Rivera",
"email": "alex.rivera@example.com",
"role": "admin",
"iss": "https://auth.bestools.dev",
"aud": "https://api.bestools.dev",
"iat": 1735689600,
"exp": 1924988400,
"nbf": 1735689600,
"jti": "9b872cd6-14d4-42ff-aec5-45ed319236a5"
}Firma Criptográfica (Signature)
dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
Cómo Decodificar un JWT en 3 Pasos
Inspecciona credenciales de autenticación de forma segura y transparente.
1. Pega tu token JWT
Introduce la cadena compacta en el área de texto o pulsa Cargar Ejemplo para ver una demostración.
2. Revisa Header y Payload
Observa la estructura JSON con resaltado de sintaxis para verificar el algoritmo y los atributos codificados.
3. Verifica la vigencia de los claims
Comprueba si el token sigue activo o ha vencido mediante la tabla de fechas de expiración (exp) y emisión (iat).
Preguntas Frecuentes sobre JWT
Absolutamente sí. La decodificación se ejecuta íntegramente en el motor JavaScript de tu navegador mediante funciones client-side puras. Ningún token viaja a través de internet ni se almacena en registros.
Un token JWT está codificado en Base64Url, no cifrado. La clave secreta solo es necesaria para verificar o emitir la firma criptográfica, pero el contenido del Header y Payload es legible por diseño.
exp es la marca de tiempo UNIX en la que el token deja de ser válido. iat es la fecha en que fue emitido, y nbf especifica el momento a partir del cual puede empezar a aceptarse.