Cómo funciona Decodificador JWT
El decodificador JWT divide un JSON Web Token en sus tres partes, encabezado, carga y firma, y muestra el encabezado y la carga como JSON formateado. La decodificación se realiza localmente en el navegador mediante la decodificación base64url de cada parte: tu token nunca se envía a ningún servidor. La herramienta no realiza la verificación de firma; solo te muestra lo que hay dentro de las reclamaciones del token.
Esta distinción importa para la seguridad: ver un JWT decodificado te dice qué reclamaciones contiene (ID de usuario, caducidad, roles, alcances) pero no confirma que el token fue emitido por una autoridad legítima o que no ha sido manipulado. La verificación de la firma requiere la clave pública o el secreto compartido del emisor, que nunca deberías pegar en una herramienta pública. Usa este decodificador solo para inspección y depuración.