Decodificador JWT · Guía

Cabecera JWT vs Payload: Qué Va Dónde

Un JWT tiene tres partes, y las dos primeras llevan información muy diferente. Saber qué pertenece a cada una hace los tokens mucho más fáciles de leer.

La cabecera: cómo está firmado

La cabecera son metadatos sobre el token en sí: principalmente el algoritmo de firma (alg) y el tipo (typ). Le dice a un verificador cómo comprobar la firma.

El payload: las claims

El payload contiene las claims: sobre quién es el token (sub), quién lo emitió (iss), cuándo expira (exp) y cualquier dato personalizado. Estas son legibles por cualquiera, así que nunca pongas secretos aquí.

La firma los une

La firma se calcula sobre la cabecera y el payload. Cambia cualquiera de los dos y la firma ya no coincide, que es como se detecta la manipulación durante la verificación.

Preguntas frecuentes

Puedo usarlo en trabajo de produccion?

Si, para inspeccion, formato y generacion rapida. Revisa siempre el resultado antes de llevarlo a codigo o configuracion de produccion.

¿Listo para probarlo?

Abre la herramienta gratuita Decodificador JWT en el navegador y aplica lo que acabas de leer: sin registro y procesando localmente.

Abrir la herramienta Decodificador JWT