Skip to content
easytoolapp
  • Inicio
  • Textos
  • Calculadoras
  • Conversores
  • Fecha y hora
  • Generadores
  • Desarrollador
  • Diseño
  • Dispositivo
  • Salud
  • Negocios
  • Acerca de
  • Contacto
  1. Inicio/
  2. Desarrollador/
  3. Decodificador JWT
</>Desarrollador

Decodificador JWT

Pega un JWT para decodificar el encabezado, la carga útil y la firma con partes coloreadas, cuenta regresiva de expiración y barra de vida útil del token. Verifica firmas HMAC (HS256/384/512) con el secreto mediante la API Web Crypto, o cambia a Firmar y crear para emitir nuevos tokens. No se sube nada — todo funciona en tu navegador.

Todo funciona en tu navegador. Los tokens y secretos no se suben.

Cómo usar este decodificador jwt

  1. Pega tu JWT en el campo de entrada — el encabezado, la carga útil y la firma se analizan al instante.
  2. Consulta el algoritmo, la expiración y los claims coloreados con descripciones para los claims estándar.
  3. Introduce el secreto para verificar firmas HS256/384/512 mediante la API Web Crypto.
  4. Cambia a Firmar y crear para emitir un nuevo JWT a partir de un JSON de encabezado + carga útil y un secreto.
  5. Usa «Establecer iat=ahora y exp=+1h» para un token de prueba rápido.

Preguntas frecuentes

¿Por qué mi JWT aparece como expirado pero mi backend lo acepta igualmente?

Probablemente un desfase de reloj. Muchas bibliotecas JWT permiten una tolerancia de 30-60 segundos alrededor de `exp` e `iat` para absorber pequeñas diferencias entre relojes de servidor. El decodificador usa el reloj de tu navegador sin tolerancia, así que un token que «acaba» de expirar en tu vista puede seguir siendo válido en el servidor. Comprueba también que el secreto coincide: un secreto incorrecto pasa el decodificado en silencio pero debería hacer fallar la verificación.

¿Qué algoritmos se pueden verificar?

Solo HMAC-SHA (HS256, HS384, HS512). Los algoritmos asimétricos como RS256, ES256 y EdDSA se decodifican con normalidad, pero requieren una clave pública para la verificación y no son compatibles aquí.

Herramientas relacionadas

</>Desarrollador

Codificador Base64

Codifica/decodifica Base64 con UTF-8 y archivos.

</>Desarrollador

Generador de hash

MD5, SHA-1/256/384/512, HMAC, archivos.

</>Desarrollador

Formateador JSON

Formatear, validar, convertir y analizar JSON.

</>Desarrollador

Codificador de URL

Codifica, decodifica o analiza URL.

easytoolapp
Acerca deContactoGuíasPrivacidadTérminos
© 2026 easytoolappHerramientas en línea sencillas para tareas cotidianas.
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMzQ1IiwibmFtZSI6IkphbmUgRG9lIiwiYWRtaW4iOnRydWUsImlhdCI6MTc0NjU3NjAwMCwiZXhwIjoyMDYxOTM2MDAwLCJpc3MiOiJ0b29sc3JhbmdlLmNvbSIsImF1ZCI6ImFwaSJ9.kJWxFbY1QH3xvqNYtY-QbR1V3cZ0fMQyPLsOYY9CJN4
Algoritmo
HS256
HMAC + SHA — simétrico, secreto compartido
Firma
—
Introduce el secreto para verificar
Expira en 3159d 6h

Los algoritmos RS/ES (asimétricos) no son verificables con HMAC. El contenido decodificado arriba sigue siendo fiable, pero la firma no se comprueba aquí.

Encabezado
{
  "alg": "HS256",
  "typ": "JWT"
}
Carga útil
{
  "sub": "user_12345",
  "name": "Jane Doe",
  "admin": true,
  "iat": 1746576000,
  "exp": 2061936000,
  "iss": "toolsrange.com",
  "aud": "api"
}
subuser_12345 · Sujeto — normalmente el ID de usuario
nameJane Doe · Nombre visible
admintrue · Indicador de administrador
iat1746576000 → 5/7/2025, 12:00:00 AM · Emitido en (segundos Unix)
exp2061936000 → 5/5/2035, 12:00:00 AM · Hora de expiración (segundos Unix)
isstoolsrange.com · Emisor — quién emitió el token
audapi · Audiencia — para quién está destinado el token
Vida útil del token
Emitido: 5/7/2025, 12:00:00 AMExpira: 5/5/2035, 12:00:00 AM