Decodificador de JWT - Decodifica JSON Web Tokens Online
Decodificador de JWT
Decodifique JSON Web Tokens Localmente
Comprendiendo los JSON Web Tokens
Tres Partes
Un JWT son tres segmentos codificados en Base64URL unidos por puntos: encabezado.payload.firma.
Encabezado
Declara el algoritmo de firma (alg) y el tipo de token (typ), típicamente JWT.
Payload
Contiene las claims — datos sobre el usuario o el token, como sub, exp y campos personalizados.
Procesamiento Local
La decodificación ocurre enteramente en su navegador — su token nunca se transmite a ninguna parte.
Decodificar No Es Verificar
Cualquiera puede decodificar el encabezado y payload de un JWT — solo están codificados en Base64URL, no cifrados. Esta herramienta lee esos datos con fines de depuración, pero no verifica la firma. Las claims de un token no pueden considerarse auténticas hasta que la firma se verifique criptográficamente contra la clave secreta o pública del emisor en el servidor.
Puntos Clave
- No Está Cifrado: El encabezado y el payload son legibles por cualquiera que tenga el token — nunca ponga secretos en ellos.
- Claim exp: La claim opcional
expes una marca de tiempo Unix que indica cuándo expira el token. - Solo del Lado del Cliente: Su token se decodifica localmente y nunca se envía a un servidor.