BitConvert
🎫

Decodificador JWT

Decodifica e inspecciona JSON Web Tokens online

¿Qué es el Decodificador JWT?

Creado y mantenido por el equipo de BitConvert · Feb 27, 2026

El Decodificador JWT desempaqueta un JSON Web Token para que puedas leer lo que realmente contiene. Un JWT son tres segmentos codificados en Base64URL unidos por puntos con la forma cabecera.contenido.firma. La herramienta divide el token por esos puntos, decodifica los dos primeros segmentos de vuelta a JSON, y muestra la cabecera (que indica el algoritmo de firma y el tipo de token) y el contenido (las claims, como el sujeto, el emisor, los roles y las marcas de tiempo) en un diseño limpio y legible.

Es importante destacar que se trata de un decodificador, no de un verificador. Inspecciona y muestra con formato las claims en el lado del cliente, pero no comprueba la firma, porque hacerlo requiere el secreto o la clave pública que firmó el token. Sí lee la claim estándar exp y te indica, de forma legible, si el token ya ha caducado. Cada token que pegas se procesa por completo en tu navegador y nunca se envía a un servidor, por lo que los datos de autenticación sensibles permanecen en tu máquina.

Funciones principales

Decodificación de cabecera y contenido

Divide el token por sus puntos y muestra la cabecera y el conjunto de claims decodificados como JSON formateado y fácil de leer.

Comprobación de caducidad

Lee la claim exp y convierte la marca de tiempo Unix en una fecha legible, indicando si el token sigue siendo válido.

Inspección, no verificación

Decodifica y muestra las claims en el lado del cliente, pero no valida la firma, lo que requeriría la clave de firma.

Totalmente en el cliente

Los tokens se analizan por completo en tu navegador y nunca se transmiten, manteniendo privados los tokens de acceso y de actualización.

Casos de uso comunes

Depura un molesto error 401 confirmando si un token de acceso realmente ha caducado. Inspecciona los roles, ámbitos o permisos incrustados en un token antes de configurar la autorización de la API. Confirma que tu servidor de autenticación emite las claims de emisor, audiencia y sujeto esperadas. Lee un token durante el desarrollo del frontend para ver qué contexto de usuario recibirá el backend. Aprende cómo se estructuran los JWT decodificando ejemplos reales y examinando cada campo.

Preguntas Frecuentes

Última actualización: Feb 27, 2026