Estructura + claims

Validador JWT

Valida un JWT desde la estructura hasta la firma criptográfica y las claims. Proporciona el secret HMAC o la clave pública SPKI de confianza y, si hace falta, exige issuer y audience.

Algoritmo detectado:

Desfase permitido, en segundos, al evaluar exp, nbf e iat.

JWT, clave y claims esperadas se procesan solo en esta pestaña.

Qué comprueba realmente este JWT Validator

El validador comprueba estructura JWS legible, algoritmo admitido, firma criptográfica y claims temporales comunes.

Si indicas issuer o audience esperados, también exige coincidencia exacta de iss y pertenencia de aud. Esos valores deben venir de la política de tu aplicación.

Un resultado verde es relativo a la clave y política proporcionadas. Para JWKS publicados por un issuer, usa JWKS Validator.