Decodificador JWT · Guía

Claims de JWT Explicadas: sub, iss, aud, exp y Más

Las claims de JWT son solo campos en el payload, pero las registradas tienen significados estándar que vale la pena conocer. Aquí está la referencia breve.

Claims de identidad

sub identifica al sujeto (normalmente el usuario), iss nombra al emisor que acuñó el token, y aud indica la audiencia prevista. Los verificadores comprueban iss y aud para asegurarse de que un token está destinado a ellos.

Claims de tiempo

exp es la expiración, iat el momento de emisión y nbf un momento "no antes de" que retrasa la validez. Todos son timestamps Unix en segundos.

Claims personalizadas

Más allá del conjunto registrado, las aplicaciones añaden sus propias claims: roles, permisos, IDs de inquilino. Decodifica el payload para ver exactamente qué claims personalizadas lleva un token.

Preguntas frecuentes

Puedo usarlo en trabajo de produccion?

Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.

¿Listo para probarlo?

Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.

Abrir la herramienta Decodificador JWT