Decodificador JWT

Decodifica JWTs localmente, inspecciona claims y verifica opcionalmente firmas HMAC.

Entrada

Privado por diseño: su JWT nunca sale de su dispositivo. Decodificarlo no lo hace válido ni confiable.

Decodificado no significa verificado. No pegue claves privadas de producción.

Partes decodificadas

Pega un JWT y decodificalo.

Typ

-

Decode

-

Signatur

-

Claims

-

Pega un JWT y decodificalo.

Reclamaciones

No hay reclamos decodificados.

Conviene saber

El decodificador JWT ayuda a decodificar JSON Web Tokens, cabeceras JWT, payloads y claims directamente en el navegador. Es útil para desarrollo, depuración, pruebas de API, documentación y revisiones técnicas cuando los datos deben comprobarse rápido o convertirse a otro formato.

Búsquedas típicas para esta página incluyen decodificador JWT, decodificar JSON Web Token, mostrar payload JWT, revisar Bearer Token y depurador OAuth. El procesamiento ocurre localmente en el navegador, por lo que valores de ejemplo, payloads internos y snippets técnicos no se envían a un servidor. Decodificar no verifica la firma; la autenticidad del token debe validarse aparte con clave o certificado.

Casos de uso típicos

Depuración de APIs y payloads

Comprueba JSON Web Tokens, cabeceras JWT, payloads y claims de APIs REST, webhooks, logs o herramientas de desarrollo antes de usarlo en pruebas, documentación o configuración de producción.

Documentación y revisión de código

Prepara datos para que sigan siendo comprensibles y reproducibles en pull requests, README, tickets y especificaciones técnicas.

Inspección local de datos sensibles

Usa la herramienta para ejemplos internos, valores técnicos de prueba o fragmentos confidenciales sin copiarlos a servicios externos.

Consejos para mejores resultados

Comprueba el formato de entrada

Muchos errores vienen de comillas incorrectas, escapes ausentes, espacios inesperados o prefijos copiados. Comprueba primero la entrada.

Valida el resultado en contexto

El formateo y la conversión no sustituyen la validación técnica. En migraciones, valores de seguridad o configuración de producción, revisa siempre el significado del resultado.

Cómo funciona

Paso a paso

  1. 1

    Pegar datos

    Pega JSON Web Tokens, cabeceras JWT, payloads y claims en el campo de entrada o elige un archivo local si la herramienta admite importación.

  2. 2

    Ajustar opciones

    Elige formato, variante, indentación u opciones de salida según el sistema de destino.

  3. 3

    Usar el resultado

    Copia la salida en código, pruebas, documentación o configuraciones y revisa valores críticos antes de usarla.

Funciones

Funciona localmente en el navegador

Las entradas se procesan en tu dispositivo y no se envían a un servidor para procesarlas.

Para flujos de desarrollo

Útil para datos de API, archivos de configuración, logs, datos de prueba y documentación técnica.

Resultado revisable al instante

El resultado aparece al instante y se puede copiar o descargar para el siguiente paso.

Preguntas frecuentes

¿Se suben datos al usar el decodificador JWT?

No. El procesamiento ocurre localmente en el navegador. Las entradas no se transfieren a Xoricon ni a otro servidor.

¿Puedo usar el resultado directamente?

Sí, para pruebas, ejemplos y documentación. Para datos de producción, valida también el resultado en el sistema de destino.

¿Por qué puede fallar una entrada?

Causas comunes son formato incorrecto, escapes ausentes, caracteres inválidos, datos incompletos o una variante que no coincide con el estándar esperado.

Más herramientas