Decodificar el encabezado y carga útil de JWT (JSON Web Token), y verificar el estado de expiración.
¿Estás tratando un fallo de token Bearer? Usa la guía para priorizar los claims y luego vuelve aquí para inspeccionar el token en vivo.
JSON Web Token (JWT) es un estándar abierto (RFC 7519) para transmitir información de forma segura entre partes como un objeto JSON. Los JWT se pueden firmar con un secreto (HMAC) o un par de claves pública/privada (RSA/ECDSA). Se utilizan comúnmente para la autenticación y el intercambio de información en aplicaciones web.
Un JWT consta de tres partes separadas por puntos: Encabezado (algoritmo y tipo de token), Carga útil (notificaciones/datos) y Firma (verificación). Cada parte está codificada en Base64Url. La firma garantiza que el token no haya sido manipulado, pero cualquiera puede decodificar el encabezado y la carga útil.
Los JWT estándar (JWS) están firmados pero no encriptados: cualquiera puede leer la carga útil. Para tokens encriptados, use JWE (JSON Web Encryption). Nunca almacene datos sensibles en JWT regulares.
Los JWT son sin estado por diseño y no se pueden invalidar directamente. Las estrategias comunes incluyen tiempos de expiración cortos, listas negras de tokens o el cambio de la clave de firma (invalida todos los tokens).