Resolución de problemas de autenticación
Depurador JWT
Investiga por qué un JWT legible todavía provoca 401. Compara issuer/audience esperados y revisa claims de tiempo, scopes y roles.
El token y los valores esperados se evalúan localmente en el navegador.
Por qué un JWT legible puede fallar
Decodificar solo muestra los datos. La API puede rechazar expiración, nbf, issuer o audience.
La autorización añade otra capa: puede autenticarse y aun así carecer de scope, role o permiso, produciendo 403.
Esta página no verifica la firma. Si claims y configuración parecen correctos, usa la clave que realmente confía tu aplicación.
Causas frecuentes de 401
Token expirado, issuer/audience incorrectos, firma inválida, nbf futuro o header Authorization mal formado.
Causas frecuentes de 403
Autenticación correcta pero faltan scopes, roles o permisos del recurso.
Herramientas avanzadas de JWT e identidad
Guías de depuración JWT
Las uso cuando un JWT decodificado sigue fallando en ejecución.
Cómo depuro JWT 401 Unauthorized
Flujo completo de autenticación.
Leer guía →Cómo depuro audience mismatch
Comprueba si el token es para otra API.
Leer guía →Cómo depuro issuer validation
Confirma el emisor de confianza.
Leer guía →Cómo soluciono token expirado
Distingue expiración de otros fallos.
Leer guía →