Resolución de problemas de autenticación

Depurador JWT

Investiga por qué un JWT legible todavía provoca 401. Compara issuer/audience esperados y revisa claims de tiempo, scopes y roles.

El token y los valores esperados se evalúan localmente en el navegador.

Por qué un JWT legible puede fallar

Decodificar solo muestra los datos. La API puede rechazar expiración, nbf, issuer o audience.

La autorización añade otra capa: puede autenticarse y aun así carecer de scope, role o permiso, produciendo 403.

Esta página no verifica la firma. Si claims y configuración parecen correctos, usa la clave que realmente confía tu aplicación.

Causas frecuentes de 401

Token expirado, issuer/audience incorrectos, firma inválida, nbf futuro o header Authorization mal formado.

Causas frecuentes de 403

Autenticación correcta pero faltan scopes, roles o permisos del recurso.