¿Por qué necesitas analizar un token JWT?
Los tokens JWT (JSON Web Token) se usan ampliamente para verificar la identidad del usuario en aplicaciones web, pero su aspecto es una cadena de texto larga que no se entiende a simple vista. Analizar el token te muestra los datos reales almacenados dentro, como el identificador del usuario y las fechas de emisión y expiración, algo muy útil a la hora de diagnosticar problemas de inicio de sesión o revisar los permisos de un usuario.
La estructura de un token JWT
El token se compone de tres partes separadas por un punto (.): la primera parte, Header, indica el tipo de cifrado usado; la segunda parte, Payload, lleva los datos reales (claims), como la identidad del usuario y las fechas de emisión y expiración; y la tercera parte, Signature, confirma que el token no se ha modificado sin autorización. La herramienta decodifica en Base64Url la primera y la segunda parte y las muestra como JSON legible, pero no verifica la validez de la firma en sí, porque eso requiere la clave secreta (secret key) propia del servidor.
Cómo analizar el token
La herramienta analiza el token al instante:
Abre el decodificador de JWT
Abre la herramienta directamente desde la página de herramientas.
Pega el token JWT
Pega el token completo en el cuadro de entrada.
Revisa el Header y el Payload
Los datos decodificados aparecerán organizados al instante.
Comprueba la fecha de expiración
Revisa el campo exp para saber si el token sigue siendo válido.