ASAPUtils Logo ASAPUtils

Decodificador JWT en línea - Decodifica JSON Web Tokens al instante

Usa nuestro decodificador JWT seguro para decodificar e inspeccionar JSON Web Tokens al instante en tu navegador.

100% in your browser — nothing is uploaded.

¿Qué es un decodificador de JWT?

Un decodificador de JWT toma un JSON Web Token y te muestra el contenido legible por humanos en su interior. A menudo ves estas largas cadenas separadas por puntos en los encabezados de autorización y en las cookies.

Un JWT estándar se ve así:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

Consiste en tres partes separadas por puntos:

  1. Encabezado: Contiene el tipo de token y el algoritmo de firma, como HS256 o RS256.
  2. Carga útil: Estas son las reclamaciones reales, que podrían incluir un ID de usuario, roles, tiempo de expiración, emisor y cualquier campo personalizado.
  3. Firma: El servidor usa esto para verificar la integridad del token.

Cada parte está codificada en Base64URL, lo que explica por qué parece texto ilegible. Este decodificador convierte esas partes codificadas nuevamente en JSON claro.

Cómo usar 1. Pega tu token: Copia el JWT desde las herramientas de desarrollo de tu navegador, una respuesta de la API o los registros de tu aplicación.

  1. Lee la salida decodificada: El encabezado y la carga útil aparecerán como JSON formateado.
  2. Verifica los claims: Comprueba el tiempo de expiración, el sujeto o ID de usuario, el emisor, la audiencia y cualquier claim personalizado para asegurarte de que sean correctos.

Casos de uso

  • Depuración de errores de autenticación: Cuando recibes una respuesta 401 No Autorizado, decodifica el JWT para verificar si ha expirado, si fue emitido por el servicio incorrecto o si le faltan claims requeridos.
  • OAuth 2.0 y OpenID Connect: Verifica que los tokens de acceso o tokens de ID contengan los scopes esperados y la información del usuario.
  • Desarrollo de API: Confirma que tu backend esté firmando y emitiendo tokens con la estructura de carga útil correcta antes de lanzar una nueva funcionalidad. - Solución de problemas de SSO: Inspecciona los tokens que se pasan entre microservicios en un flujo de inicio de sesión único para detectar reclamos faltantes o malformados.
  • Aprender la estructura de JWT: Comprende cómo funcionan los JWT inspeccionando tokens reales durante el desarrollo local.

¿Por qué usar esta herramienta?

Nuestro decodificador de JWT procesa tu token completamente en el navegador usando JavaScript. Absolutamente ningún dato se transmite a nuestros servidores. Este procesamiento local hace que sea seguro pegar tokens que contengan datos de sesión del usuario o credenciales de acceso. No tienes que preocuparte por los riesgos de privacidad asociados con herramientas basadas en la nube que podrían registrar o almacenar los tokens enviados.