Decodificador JWT
Herramientas para desarrolladores

Decodificador JWT

Pega un JWT para leer su cabecera y su payload decodificado, con los marcadores de tiempo (exp, iat, nbf) convertidos en fechas legibles y el estado de caducidad mostrado. Tres bloques Base64URL separados por puntos esconden los claims, y un token pasado su exp ha dejado de ser válido sin más aviso. El token queda en tu navegador, así que una credencial bearer que estés inspeccionando nunca se envía a ningún sitio.

  • 100 % local
  • Gratis · sin cuenta
  • Resultado instantáneo

Esta herramienta funciona por completo en tu navegador: nada se envía a un servidor.

Un JWT (JSON Web Token) transporta información firmada entre un servidor y un cliente: tres segmentos separados por puntos, cabecera (algoritmo), payload (los claims: identificador, roles, caducidad) y firma. La cabecera y el payload son simple Base64URL: se leen sin ninguna clave.

Este decodificador muestra la cabecera y el payload en JSON legible, convierte los marcadores de tiempo (exp, iat, nbf) en fechas e indica si el token está caducado, práctico para depurar una autenticación. La firma no se verifica: eso es tarea de su servidor.

Cómo funciona

Introduce tus datos

Escribe los importes o deposita el archivo a procesar: la herramienta los controla a medida que escribes.

Todo se procesa en tu dispositivo

Todo se calcula directamente en tu navegador. Nada se envía a un servidor.

Lee y exporta el resultado

El resultado aparece al instante, con el detalle listo para copiar, descargar o conservar.

Por qué usar esta herramienta

Instantánea y gratuita

Sin cuenta, sin descarga, sin límites: el resultado aparece en cuanto introduces tus datos.

Construida por gente que la usa

Cada regla, algoritmo y verificación refleja lo que nosotros mismos usamos cada día en Flexina.

Resultados fiables

Los cálculos siguen las normas oficiales y el detalle paso a paso te permite comprobar el resultado.

Qué te aporta que todo se ejecute en local

Tus datos siguen siendo tuyos

Archivos, importes y documentos nunca salen de tu dispositivo: nada se guarda, nada se envía.

Funciona sin conexión

Una vez cargada la página, puedes cortar la red: la herramienta sigue funcionando.

Rápida y privada

Sin subida, sin cuenta, sin servidor de terceros en medio: los resultados siguen siendo rápidos y totalmente privados.

Preguntas frecuentes

¿Decodificar un JWT es hackearlo?

No: el contenido de un JWT es legible por diseño, solo la firma garantiza su integridad. Por eso nunca hay que poner en él datos sensibles (contraseñas, datos personales innecesarios).

¿Qué significan exp, iat y nbf?

Son marcadores de tiempo Unix: iat = emitido a, exp = caduca a, nbf = no válido antes de. La herramienta los convierte en fechas legibles y compara exp con la hora actual.

¿Puedo pegar aquí un token de producción?

El token no sale de su navegador. Precaución no obstante: un JWT válido es un salvoconducto, evite compartirlo o pegarlo en herramientas en línea cuyo funcionamiento no conoce.