🔑 Decodificador JWT
Decodifica cabecera, payload y firma de un JWT localmente, comprueba caducidad y claims — nada se sube.
🔐 El token se decodifica completamente en tu navegador y nunca se envía a 0Appz ni a terceros. Ten en cuenta que un JWT puede contener datos sensibles.
📦 Cabecera
—
📄 Payload
—
✍️ Firma
—
La firma se muestra tal cual. Esta herramienta no verifica firmas, así que no trates un token decodificado como confiable.
⏱️ Claims de tiempo
Cómo usar esta herramienta
Resumen
Decodificador JWT - JSON Web Token Online decodifica cualquier JSON Web Token directamente en tu navegador. Pega un token y ve al instante sus tres partes: la cabecera (algoritmo, tipo, key ID), el payload (todos los claims como JSON formateado) y la firma en bruto. Los claims de tiempo se traducen a fechas legibles, y la herramienta indica si el token es válido, está caducado, aún no es válido o no tiene caducidad. Todo funciona en el cliente — tu token nunca se sube, algo importante porque los JWT suelen llevar identificadores de sesión y datos personales. Decodificar no verifica la firma.Preguntas frecuentes
¿Es seguro pegar un JWT aquí? +
Sí. Decodificador JWT - JSON Web Token Online decodifica el token completamente en tu navegador con JavaScript — nada se sube. Aun así, cualquiera con el token puede leer su payload, así que evita pegarlo en ordenadores compartidos.
¿Verifica la firma esta herramienta? +
No. Decodifica cabecera y payload y muestra la firma tal cual. Verificar requiere la clave, y un token decodificado no debe considerarse confiable por sí solo.
¿Por qué aparece mi token como caducado? +
El claim exp es una marca Unix en segundos. Si esa hora ya pasó, el token caducó y el servicio emisor debe renovarlo.
¿Qué significan alg, typ y kid? +
alg es el algoritmo de firma (por ejemplo HS256 o RS256), typ suele ser JWT y kid identifica la clave usada para firmar.