Decodificador JWT · Guía
Cómo Decodificar un JWT Online
Decodificar un JWT es rápido una vez que sabes qué mirar. Aquí está el proceso y las claims que vale la pena comprobar.
Pega el token
Copia el token completo (las tres partes separadas por puntos) y pégalo. El decodificador muestra de inmediato la cabecera y el payload como JSON formateado.
Lee la cabecera
La cabecera nombra el algoritmo de firma (alg) y el tipo de token (typ). Si alg es "none", trata el token con sospecha: los tokens sin firmar no deberían ser de confianza.
Comprueba las claims del payload
Mira exp (expiración), iat (emitido en), iss (emisor) y aud (audiencia), además de cualquier claim personalizada de la que dependa tu aplicación. Un token expirado o con audiencia errónea explica la mayoría de los fallos de autenticación.
Preguntas frecuentes
Puedo usarlo en trabajo de produccion?
Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.
¿Listo para probarlo?
Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.
Abrir la herramienta Decodificador JWT