Decodificador JWT · Guía

Cómo Decodificar un JWT Online

Decodificar un JWT es rápido una vez que sabes qué mirar. Aquí está el proceso y las claims que vale la pena comprobar.

Pega el token

Copia el token completo (las tres partes separadas por puntos) y pégalo. El decodificador muestra de inmediato la cabecera y el payload como JSON formateado.

Lee la cabecera

La cabecera nombra el algoritmo de firma (alg) y el tipo de token (typ). Si alg es "none", trata el token con sospecha: los tokens sin firmar no deberían ser de confianza.

Comprueba las claims del payload

Mira exp (expiración), iat (emitido en), iss (emisor) y aud (audiencia), además de cualquier claim personalizada de la que dependa tu aplicación. Un token expirado o con audiencia errónea explica la mayoría de los fallos de autenticación.

Preguntas frecuentes

Puedo usarlo en trabajo de produccion?

Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.

¿Listo para probarlo?

Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.

Abrir la herramienta Decodificador JWT