Estructura + claims
Validador JWT
Valida un JWT desde la estructura hasta la firma criptográfica y las claims. Proporciona el secret HMAC o la clave pública SPKI de confianza y, si hace falta, exige issuer y audience.
Desfase permitido, en segundos, al evaluar exp, nbf e iat.
JWT, clave y claims esperadas se procesan solo en esta pestaña.
Qué comprueba realmente este JWT Validator
El validador comprueba estructura JWS legible, algoritmo admitido, firma criptográfica y claims temporales comunes.
Si indicas issuer o audience esperados, también exige coincidencia exacta de iss y pertenencia de aud. Esos valores deben venir de la política de tu aplicación.
Un resultado verde es relativo a la clave y política proporcionadas. Para JWKS publicados por un issuer, usa JWKS Validator.
Herramientas avanzadas de JWT e identidad
Guías de validación JWT
Las uso para pasar de un token legible a decidir si la aplicación debe aceptarlo.