JWT Decoder
Pega un JWT para ver su header y su payload decodificados y formateados.
Decodificar no es verificar
Un JWT es solo texto en Base64 — cualquiera puede leer su contenido sin ninguna clave, igual que hace esta herramienta. Decodificar un JWT no significa validar su autenticidad: eso solo lo puede hacer quien tenga la clave o el certificado con el que se firmó, comprobando la firma del tercer segmento contra el header y el payload.
Privacidad
El token se decodifica en tu navegador y no se guarda en ningún sitio ni se envía a Numelto ni a ningún servidor — ni siquiera la firma, que tampoco se procesa.