Carga el ejemplo seguro. Declara HS256, contiene example.test y demo-user, valores NumericDate fijos de 2030 y una firma deliberadamente inútil. El resultado debe decir NO VERIFICADO.
Comprueba la precisión
El payload incluye 900719925474099312345. El JSON debe conservar cada dígito y detectar implementaciones que redondean mediante Number.
Lista de verificación
Tras inspeccionar la estructura, verifica el token con una biblioteca JOSE mantenida en el servicio receptor. Fija el algoritmo permitido, elige la clave fiable según una política revisada, verifica la firma antes de confiar en claims y después aplica issuer, audience, subject, expiración, not-before, tolerancia del reloj y requisitos propios. Rechaza cabeceras críticas inesperadas y datos ambiguos antes de autorizar. JWTLens no toma esas decisiones.