Lector JWT
Decodifica e inspecciona tokens JWT
Acerca de Lector JWT
Lector JWT te permite decodifica e inspecciona tokens jwt.
Categoría: API.
Preguntas frecuentes
¿Qué es un JWT?
▾
Un JSON Web Token (JWT) es una cadena compacta y segura para URLs que transmite claims entre partes. Se compone de tres partes codificadas en Base64URL separadas por puntos: encabezado, payload y firma.
¿Cuáles son las tres partes de un JWT?
▾
Encabezado — el algoritmo de firma (por ejemplo, HS256). Payload — los claims (ID de usuario, expiración, roles). Firma — un hash criptográfico de las primeras dos partes usando una clave secreta, para verificar la autenticidad.
¿Es seguro guardar un JWT en localStorage?
▾
localStorage es accesible para cualquier JavaScript en la página y es vulnerable a ataques XSS. Para tokens de autenticación sensibles, prefiere las cookies httpOnly, que son inaccesibles para JavaScript.
¿Por qué esta herramienta no verifica la firma?
▾
La verificación de firma requiere tu clave secreta. Enviar esa clave a una herramienta de terceros derrotaría su propósito. Usa esta herramienta para inspeccionar el contenido decodificado; verifica las firmas en tu propio código.