Un poco más fácil.Herramientas gratuitas para resolver lo de cada día.

Decodificador JWT

Lee el header y el payload de un JSON Web Token en el navegador, con claims temporales visibles y sin validar su firma.

¿Te ha servido esta herramienta?

Separar el token JWT

Pega un token de prueba y comprueba que tenga tres segmentos separados por puntos. La cabecera y el payload se muestran como JSON legible después de decodificar base64url; la tercera parte queda identificada como firma opaca.

Por ejemplo, un payload con {"sub":"42","role":"editor"} conserva esos valores para inspección. La codificación hace transportable el texto, pero no lo cifra.

Leer las fechas de los claims

Cuando iat, nbf o exp son números Unix, el resultado añade su fecha UTC. Un exp igual a 0 representa el 1 de enero de 1970, no una fecha de expiración válida actual.

Lo que esta lectura no prueba

La página no verifica la firma, el emisor, la audiencia ni el acceso. Para aceptar una sesión todavía necesitas validar el algoritmo y la clave con la política de tu servidor.

El procesamiento ocurre en el navegador. Evita pegar credenciales de producción si no necesitas inspeccionarlas y conserva el token original para comparar segmentos.

Si recibes un token de prueba con alg en la cabecera y sub: 42 en el payload, la salida separa ambos JSON y deja la firma en su propio bloque. Interpreta esa información como lectura del contenido transportado: antes de autorizar una petición todavía debes comprobar firma, emisor, audiencia y expiración en tu servidor.

Fuentes técnicas: documentación primaria 1 · documentación primaria 2. Estas referencias describen el estándar o la API; la interfaz y sus validaciones son propias de OCC Tools.

Herramientas relacionadas

Para continuar con el mismo flujo puedes consultar validador json, formateador json, codificador base64, conversor json csv. Cada página resuelve una operación distinta y no comparte tus entradas automáticamente.

Preguntas frecuentes

¿Qué campos del JWT puedo leer?
Lee el header y el payload de un JSON Web Token en el navegador, con claims temporales visibles y sin validar su firma.

¿La lectura del payload verifica la firma?
La operación se realiza en el navegador con la entrada que proporcionas y no necesita enviar el contenido a una API.

¿Cómo se muestran exp, iat y nbf?
La página muestra un mensaje de validación y señala el dato que debes corregir antes de volver a ejecutar.

¿Qué hago si el token tiene una parte inválida?
El resultado se puede copiar o descargar cuando el formato de esa herramienta ofrece esa acción.

¿Puedo copiar el header y el payload?
La salida tiene el alcance indicado en esta página; conviene abrirla o revisarla en el programa donde vayas a utilizarla.

¿Qué límites tiene leer un JWT desde el móvil?
Los límites dependen del formato y del navegador; revisa el resultado final antes de compartirlo o publicarlo.

Herramienta de OCC Tools

Cálculo y documentación · Actualizado: 14 de septiembre de 2026