
Decodificador JWT
Pega un JWT para leer su cabecera y su payload decodificado, con los marcadores de tiempo (exp, iat, nbf) convertidos en fechas legibles y el estado de caducidad mostrado. Tres bloques Base64URL separados por puntos esconden los claims, y un token pasado su exp ha dejado de ser válido sin más aviso. El token queda en tu navegador, así que una credencial bearer que estés inspeccionando nunca se envía a ningún sitio.
- 100 % local
- Gratis · sin cuenta
- Resultado instantáneo
Esta herramienta funciona por completo en tu navegador: nada se envía a un servidor.
Un JWT (JSON Web Token) transporta información firmada entre un servidor y un cliente: tres segmentos separados por puntos, cabecera (algoritmo), payload (los claims: identificador, roles, caducidad) y firma. La cabecera y el payload son simple Base64URL: se leen sin ninguna clave.
Este decodificador muestra la cabecera y el payload en JSON legible, convierte los marcadores de tiempo (exp, iat, nbf) en fechas e indica si el token está caducado, práctico para depurar una autenticación. La firma no se verifica: eso es tarea de su servidor.
Cómo funciona
Escribe los importes o deposita el archivo a procesar: la herramienta los controla a medida que escribes.
Todo se calcula directamente en tu navegador. Nada se envía a un servidor.
El resultado aparece al instante, con el detalle listo para copiar, descargar o conservar.
Por qué usar esta herramienta
Sin cuenta, sin descarga, sin límites: el resultado aparece en cuanto introduces tus datos.
Cada regla, algoritmo y verificación refleja lo que nosotros mismos usamos cada día en Flexina.
Los cálculos siguen las normas oficiales y el detalle paso a paso te permite comprobar el resultado.
Qué te aporta que todo se ejecute en local
Archivos, importes y documentos nunca salen de tu dispositivo: nada se guarda, nada se envía.
Una vez cargada la página, puedes cortar la red: la herramienta sigue funcionando.
Sin subida, sin cuenta, sin servidor de terceros en medio: los resultados siguen siendo rápidos y totalmente privados.
Preguntas frecuentes
¿Decodificar un JWT es hackearlo?
No: el contenido de un JWT es legible por diseño, solo la firma garantiza su integridad. Por eso nunca hay que poner en él datos sensibles (contraseñas, datos personales innecesarios).
¿Qué significan exp, iat y nbf?
Son marcadores de tiempo Unix: iat = emitido a, exp = caduca a, nbf = no válido antes de. La herramienta los convierte en fechas legibles y compara exp con la hora actual.
¿Puedo pegar aquí un token de producción?
El token no sale de su navegador. Precaución no obstante: un JWT válido es un salvoconducto, evite compartirlo o pegarlo en herramientas en línea cuyo funcionamiento no conoce.