Cómo decodificar un JWT (JSON Web Token)
Publicado el 11 de septiembre de 2026 · 3 min de lectura
Un JWT parece galimatías a simple vista, pero en realidad son solo tres secciones codificadas en base64 — un encabezado, un payload, y una firma — separadas por puntos. Esta herramienta decodifica el encabezado y payload para que puedas ver exactamente qué claims y metadatos contiene realmente un token.
Probar Decodificador JWTPasos
- 1
Abre la herramienta Decodificador de JWT
Ve al decodificador de JWT.
- 2
Pega tu JWT
Pega la cadena completa del token, incluyendo las tres secciones separadas por puntos.
- 3
Decodifica
El encabezado y payload se decodifican y muestran como JSON legible.
- 4
Revisa los claims
Ve exactamente qué datos — ID de usuario, expiración, roles — codifica el token.
Preguntas frecuentes
No — esto decodifica y muestra el contenido legible del encabezado y payload; no verifica la firma, lo cual requeriría el secreto o clave de firma.
La decodificación ocurre completamente en tu navegador y nada se envía a ningún lado, pero como práctica general, evita pegar tokens de producción en vivo en cualquier herramienta a menos que confíes exactamente en cómo los procesa — esta mantiene todo local.
La firma no está pensada para ser legible por humanos — es un valor criptográfico usado para verificar que el token no fue manipulado, no datos codificados para decodificar.
Como la decodificación se ejecuta completamente del lado del cliente, puedes inspeccionar los claims de un token mientras depuras un flujo de autenticación sin que toque ningún servidor excepto el tuyo.

