Decodificador JWT
Decodifica JWTs localmente, inspecciona claims y verifica opcionalmente firmas HMAC.
Entrada
Privado por diseño: su JWT nunca sale de su dispositivo. Decodificarlo no lo hace válido ni confiable.
Decodificado no significa verificado. No pegue claves privadas de producción.
Partes decodificadas
Pega un JWT y decodificalo.
Typ
-
Decode
-
Signatur
-
Claims
-
Pega un JWT y decodificalo.
Reclamaciones
No hay reclamos decodificados.
Conviene saber
Conviene saber
El decodificador JWT ayuda a decodificar JSON Web Tokens, cabeceras JWT, payloads y claims directamente en el navegador. Es útil para desarrollo, depuración, pruebas de API, documentación y revisiones técnicas cuando los datos deben comprobarse rápido o convertirse a otro formato.
Búsquedas típicas para esta página incluyen decodificador JWT, decodificar JSON Web Token, mostrar payload JWT, revisar Bearer Token y depurador OAuth. El procesamiento ocurre localmente en el navegador, por lo que valores de ejemplo, payloads internos y snippets técnicos no se envían a un servidor. Decodificar no verifica la firma; la autenticidad del token debe validarse aparte con clave o certificado.
Casos de uso típicos
Depuración de APIs y payloads
Comprueba JSON Web Tokens, cabeceras JWT, payloads y claims de APIs REST, webhooks, logs o herramientas de desarrollo antes de usarlo en pruebas, documentación o configuración de producción.
Documentación y revisión de código
Prepara datos para que sigan siendo comprensibles y reproducibles en pull requests, README, tickets y especificaciones técnicas.
Inspección local de datos sensibles
Usa la herramienta para ejemplos internos, valores técnicos de prueba o fragmentos confidenciales sin copiarlos a servicios externos.
Consejos para mejores resultados
Comprueba el formato de entrada
Muchos errores vienen de comillas incorrectas, escapes ausentes, espacios inesperados o prefijos copiados. Comprueba primero la entrada.
Valida el resultado en contexto
El formateo y la conversión no sustituyen la validación técnica. En migraciones, valores de seguridad o configuración de producción, revisa siempre el significado del resultado.
Cómo funciona
Cómo funciona
Paso a paso
Funciones
Funciones
Funciona localmente en el navegador
Las entradas se procesan en tu dispositivo y no se envían a un servidor para procesarlas.
Para flujos de desarrollo
Útil para datos de API, archivos de configuración, logs, datos de prueba y documentación técnica.
Resultado revisable al instante
El resultado aparece al instante y se puede copiar o descargar para el siguiente paso.
Preguntas frecuentes
Preguntas frecuentes
¿Se suben datos al usar el decodificador JWT?
No. El procesamiento ocurre localmente en el navegador. Las entradas no se transfieren a Xoricon ni a otro servidor.
¿Puedo usar el resultado directamente?
Sí, para pruebas, ejemplos y documentación. Para datos de producción, valida también el resultado en el sistema de destino.
¿Por qué puede fallar una entrada?
Causas comunes son formato incorrecto, escapes ausentes, caracteres inválidos, datos incompletos o una variante que no coincide con el estándar esperado.
Más herramientas
Más herramientas
Decodificador Base64
Decodifica Base64, Base64URL, MIME Base64 o Data URLs a bytes directamente en el navegador.
Decodificador URL
Decodifica localmente componentes URL, rutas, query strings y formularios codificados por porcentaje.
Formateador JSON
Valida, formatea, minifica, analiza e inspecciona JSON en árbol localmente.
Codificador Base64
Codifica texto o archivos locales en Base64, Base64URL, MIME Base64 o Data URLs directamente en el navegador.