Technical Guide5 min
Tokens Web JSON: estructura, firma criptográfica y frontera de seguridad
RFC 7519 define los JSON Web Tokens (JWT) como un medio seguro y compacto para transmitir declaraciones verificables. Decodificarlos en el cliente permite consultar la fecha de expiración, pero no sustituye la verificación de la firma en el servidor.
Herramienta interactiva disponiblePruebe estos conceptos directamente en su navegador sin enviar datos a ningún servidor.
Abrir herramienta →1. Formato en tres partes
Un JWT se divide en tres partes unidas por puntos: Encabezado (Header), Carga útil (Payload) y Firma (Signature).
El encabezado define el algoritmo criptográfico y la carga útil contiene los datos de usuario y permisos.
Summary & Best Practices
La inspección local en el navegador es ideal para depurar tokens de forma privada sin exponer claves secretas a terceros.
