El decodificador espera la forma estándar header.payload.signature. Decodifica la cabecera y el payload JSON con Base64URL, muestra el algoritmo si existe y convierte exp a hora local con estado activo o expirado.
El segmento de firma se muestra como texto, pero no se aplica secreto, clave pública, política de issuer ni verificación de audience. Un estado válido significa que el token se puede analizar, no que sea confiable para login, autorización o depuración de producción.
Preguntas y respuestas frecuentes sobre este tema.
Un JWT (JSON Web Token) es un formato de token compacto y seguro para URL, utilizado para transmitir información de forma segura entre partes como un objeto JSON.
La cabecera y el payload se decodifican y se muestran como JSON formateado. El segmento de firma se separa como texto, y la página también muestra expiración e información del algoritmo cuando existen esos claims.
Esta herramienta decodifica y muestra el contenido del token. La verificación de firma requiere la clave secreta y no se realiza del lado del cliente por razones de seguridad.
No, la decodificación JWT se realiza completamente en su navegador. Su token se decodifica localmente con JavaScript — el contenido del token nunca se envía a ningún servidor.