Pega cualquier JWT para decodificar al instante su encabezado y su carga útil — inspecciona los claims, los tiempos de expiración y la firma sin salir de tu navegador ni enviar datos a ningún sitio.
Un JWT (JSON Web Token) es la forma estándar en que las API web modernas representan los claims de autenticación y autorización. Es un token compacto y autocontenido formado por tres partes — un encabezado que describe el algoritmo de firma, una carga útil que transporta los claims reales (como el ID de usuario, los roles y la expiración) y una firma que permite al servidor receptor verificar que el token no ha sido manipulado.
Este decodificador lee el encabezado y la carga útil al instante para que puedas depurar problemas de autenticación, inspeccionar qué claims está enviando realmente una API o comprobar cuándo expira un token — todo sin necesidad de un backend, una herramienta de línea de comandos ni pegar tokens sensibles en un servidor de terceros, ya que todo se ejecuta localmente en tu navegador.
Un token que empieza con eyJhbGciOiJIUzI1NiJ9 se decodifica en un encabezado {"alg":"HS256","typ":"JWT"} — lo que indica que el token está firmado con HMAC-SHA256.