Glosario Seguridad

JWT

Un JWT (JSON Web Token) es un token compacto y firmado formado por tres partes Base64URL que lleva claims como quién es un usuario y cuándo caduca el token.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Las partes son cabecera, carga y firma, unidas por puntos. La carga solo está codificada, no cifrada, así que cualquiera puede leerla; la firma impide que se altere. Los servidores verifican la firma y el claim exp en cada petición. Vea Cómo funcionan los JSON Web Tokens (JWT).

Pruebe estas herramientas

Véase también

  • Glosario HMAC
    HMAC (código de autenticación de mensajes basado en hash) es un hash calculado con una clave secreta.
  • Glosario Base64
    Base64 es una codificación que escribe cualquier dato binario usando solo 64 caracteres de texto seguros (A-Z, a-z, 0-9, + y /).
  • Glosario OAuth
    OAuth es un estándar que permite que una aplicación actúe en su nombre en otro servicio, como «Iniciar sesión con Google».
  • Guía Cómo funcionan los JSON Web Tokens (JWT)
    Las tres partes de un JWT con un ejemplo real decodificado, los claims registrados, cómo verifican la firma los servidores.
AdSense Placeholder
Slot: footer_leaderboard