Decodificador JWT FREE
Decodifica e inspecciona JSON Web Tokens localmente en tu navegador. Comprueba cabeceras, claims, expiración y tiempos sin exponer datos.
Serialización compacta estándar JWT: header.payload.signature
Pega un JWT para inspeccionar su contenido
Pega un token JWT arriba para revisar su cabecera decodificada, claims, tiempos de expiración y firma en tu navegador.
Resumen del token
Cabecera decodificada
Payload decodificado
Inspector de claims registrados
Claims estándar IANA / RFC 7519 identificados en el payload.
| Claim | Significado | Valor | Interpretación |
|---|
No se encontraron claims estándar RFC 7519 en este payload.
Segmento de firma
Esta herramienta decodifica el JWT localmente para su inspección, pero no verifica la firma criptográfica.
Guía de seguridad y privacidad
- Sin envío al servidor: Los tokens pegados permanecen estrictamente en la memoria del navegador.
- Información sensible: Los tokens JWT están codificados en base64, no cifrados.
- Evita compartir tokens en producción: No compartas tokens activos públicamente.
Alcance y límites del análisis
Decodificación en navegador sin verificación de clave
El inspector valida la estructura y decodifica el token sin verificar la firma.
FAQ
¿POLPROG envía mi token JWT a un servidor?
No. Todo el proceso ocurre en tu navegador.
¿Decodificar demuestra la autenticidad?
No. Verificar autenticidad requiere comprobar la firma con la clave.
¿Qué significa alg: none?
Indica que el token no tiene firma criptográfica.
¿Cómo se interpretan exp, iat y nbf?
Son marcas de tiempo Unix en segundos desde el 1 de enero de 1970 UTC.
Crea una web mejor, más rápido.
Creamos software y soluciones a medida adaptadas a tus necesidades.




