Skip to main content
Volver a herramientas

Lector JWT

Decodifica e inspecciona tokens JWT

Acerca de Lector JWT

Lector JWT te permite decodifica e inspecciona tokens jwt.

Categoría: API.

Preguntas frecuentes

¿Qué es un JWT?

Un JSON Web Token (JWT) es una cadena compacta y segura para URLs que transmite claims entre partes. Se compone de tres partes codificadas en Base64URL separadas por puntos: encabezado, payload y firma.

¿Cuáles son las tres partes de un JWT?

Encabezado — el algoritmo de firma (por ejemplo, HS256). Payload — los claims (ID de usuario, expiración, roles). Firma — un hash criptográfico de las primeras dos partes usando una clave secreta, para verificar la autenticidad.

¿Es seguro guardar un JWT en localStorage?

localStorage es accesible para cualquier JavaScript en la página y es vulnerable a ataques XSS. Para tokens de autenticación sensibles, prefiere las cookies httpOnly, que son inaccesibles para JavaScript.

¿Por qué esta herramienta no verifica la firma?

La verificación de firma requiere tu clave secreta. Enviar esa clave a una herramienta de terceros derrotaría su propósito. Usa esta herramienta para inspeccionar el contenido decodificado; verifica las firmas en tu propio código.

Herramientas relacionadas