Decodificador JWT · Guía
Cabecera JWT vs Payload: Qué Va Dónde
Un JWT tiene tres partes, y las dos primeras llevan información muy diferente. Saber qué pertenece a cada una hace los tokens mucho más fáciles de leer.
La cabecera: cómo está firmado
La cabecera son metadatos sobre el token en sí: principalmente el algoritmo de firma (alg) y el tipo (typ). Le dice a un verificador cómo comprobar la firma.
El payload: las claims
El payload contiene las claims: sobre quién es el token (sub), quién lo emitió (iss), cuándo expira (exp) y cualquier dato personalizado. Estas son legibles por cualquiera, así que nunca pongas secretos aquí.
La firma los une
La firma se calcula sobre la cabecera y el payload. Cambia cualquiera de los dos y la firma ya no coincide, que es como se detecta la manipulación durante la verificación.
Preguntas frecuentes
Puedo usarlo en trabajo de produccion?
Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.
¿Listo para probarlo?
Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.
Abrir la herramienta Decodificador JWT