Decodificador JWT · Guía
Claims de JWT Explicadas: sub, iss, aud, exp y Más
Las claims de JWT son solo campos en el payload, pero las registradas tienen significados estándar que vale la pena conocer. Aquí está la referencia breve.
Claims de identidad
sub identifica al sujeto (normalmente el usuario), iss nombra al emisor que acuñó el token, y aud indica la audiencia prevista. Los verificadores comprueban iss y aud para asegurarse de que un token está destinado a ellos.
Claims de tiempo
exp es la expiración, iat el momento de emisión y nbf un momento "no antes de" que retrasa la validez. Todos son timestamps Unix en segundos.
Claims personalizadas
Más allá del conjunto registrado, las aplicaciones añaden sus propias claims: roles, permisos, IDs de inquilino. Decodifica el payload para ver exactamente qué claims personalizadas lleva un token.
Preguntas frecuentes
Puedo usarlo en trabajo de produccion?
Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.
¿Listo para probarlo?
Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.
Abrir la herramienta Decodificador JWT