Loading…
Los JWT son tokens firmados compactos que contienen reclamos, comunes para las cookies de sesión y autenticación de API.
Un token web JSON tiene tres partes codificadas en Base64url: encabezado (algoritmo), carga útil (declaraciones como sub, exp, iss) y firma. Los servidores verifican la firma con una clave pública o secreta compartida antes de confiar en las afirmaciones.
Nunca pegue JWT de producción en sitios que no sean de confianza. Tentaco JWT Decoder analiza tokens localmente en su navegador sin enviarlos a un servidor.