Saltar al contenido principal

Decodificador JWT — Analizar y Decodificar Tokens JSON Web

Decodifica y analiza JSON Web Tokens (JWT) con nuestro Decodificador JWT. La herramienta separa automáticamente el token en sus tres partes (encabezado, carga útil, firma) y muestra el contenido decodificado en JSON formateado. Reconoce algoritmos comunes como HS256, RS256, ES256 y muestra información de expiración (exp, iat, nbf). Nota: esta herramienta solo decodifica tokens; la verificación de firma requiere la clave secreta. Todas las operaciones se realizan localmente en su navegador.

Características

  • Decodifica el encabezado: muestra algoritmo (alg) y tipo de token (typ)
  • Extrae la carga útil: visualiza las reclamaciones y datos de usuario
  • Comprueba la caducidad: detecta automáticamente si el token expiró
  • Resaltado de sintaxis: JSON coloreado para mejorar la lectura
  • Visualiza la firma: muestra la firma codificada en Base64URL
  • Procesamiento local: toda la lógica se ejecuta en tu navegador

Estructura de un JWT

Un JWT consta de tres partes codificadas en Base64URL separadas por puntos (.):

HEADER.PAYLOAD.SIGNATURE

Header

Contiene metadatos del token:

  • alg: algoritmo (HS256, RS256...)
  • typ: tipo de token (JWT)

Payload

Incluye las reclamaciones:

  • sub: sujeto (ID de usuario)
  • exp: fecha de expiración
  • iat: fecha de emisión
  • Reclamaciones personalizadas

Signature

Verifica la integridad del token:

  • Firma HMAC o RSA
  • Requiere la clave secreta para verificar
  • Impide la manipulación

Recursos Útiles

Wikipedia: JSON Web Token Introducción accesible a los conceptos y estructura de JWT
JWT.io Sitio oficial con depurador y listado de bibliotecas JWT
RFC 7519: JSON Web Token Especificación oficial del IETF para JWT
Auth0: introducción a los JWT Guía completa para comprender y utilizar JSON Web Tokens
MDN: SubtleCrypto API Web Crypto para operaciones criptográficas en JavaScript