NumericDate cuenta segundos desde Unix. exp marca cuándo rechazar después, nbf cuándo rechazar antes e iat la emisión. Su presencia y valores requieren firma verificada y reglas del servicio.

Conserva el valor original

JWTLens muestra el JSON original junto a UTC y solo convierte enteros exactos dentro del rango. Fracciones, cadenas y valores fuera de rango quedan visibles sin UTC.

El verificador controla el reloj

El reloj del navegador puede fallar y no conoce tolerancia, replay ni revocación. JWTLens no etiqueta expired, active o not-yet-valid. El servicio receptor compara el claim verificado con su reloj.

Lista de verificación

Tras inspeccionar la estructura, verifica el token con una biblioteca JOSE mantenida en el servicio receptor. Fija el algoritmo permitido, elige la clave fiable según una política revisada, verifica la firma antes de confiar en claims y después aplica issuer, audience, subject, expiración, not-before, tolerancia del reloj y requisitos propios. Rechaza cabeceras críticas inesperadas y datos ambiguos antes de autorizar. JWTLens no toma esas decisiones.