QSTools
Decodificador JWT
Decodificá header y payload. Nada se envía a un servidor.
Pegá un token para ver header y payload.
Header
Payload
Firma
Verificar firma (opcional)
Corre solo en este navegador — no recibimos tu secret. Igual evitá secrets de producción en equipos compartidos o poco confiables (las extensiones pueden leer esta página).
Sobre esta herramienta
Un JSON Web Token (JWT) empaqueta claims en tres segmentos Base64URL: header, payload y firma. Esta tool decodifica header y payload en tu navegador, y puede verificar firmas HMAC (HS256 / HS384 / HS512) con un secret que pegás en local — nada se sube a nuestros servidores.
Preguntas frecuentes
- ¿Se sube mi token o secret?
- No. Decode y verify corren en el navegador. Igual evitá secrets de producción en equipos compartidos o poco confiables: las extensiones pueden leer el contenido de la página.
- ¿QSTools verifica la firma?
- Opcional, sí — para HS256 / HS384 / HS512 si pegás el secret HMAC. Verificación con clave pública RS/ES todavía no está en esta versión.
- ¿Por qué aparece inválido?
- Suele ser un paste cortado, Base64URL incorrecto, claims que no son JSON, o un secret equivocado al verificar.