QSTools

Decodificador JWT

Decodificá header y payload. Nada se envía a un servidor.

Pegá un token para ver header y payload.

Header

Payload

Firma

Verificar firma (opcional)

Corre solo en este navegador — no recibimos tu secret. Igual evitá secrets de producción en equipos compartidos o poco confiables (las extensiones pueden leer esta página).

Sobre esta herramienta

Un JSON Web Token (JWT) empaqueta claims en tres segmentos Base64URL: header, payload y firma. Esta tool decodifica header y payload en tu navegador, y puede verificar firmas HMAC (HS256 / HS384 / HS512) con un secret que pegás en local — nada se sube a nuestros servidores.

Preguntas frecuentes

¿Se sube mi token o secret?
No. Decode y verify corren en el navegador. Igual evitá secrets de producción en equipos compartidos o poco confiables: las extensiones pueden leer el contenido de la página.
¿QSTools verifica la firma?
Opcional, sí — para HS256 / HS384 / HS512 si pegás el secret HMAC. Verificación con clave pública RS/ES todavía no está en esta versión.
¿Por qué aparece inválido?
Suele ser un paste cortado, Base64URL incorrecto, claims que no son JSON, o un secret equivocado al verificar.