Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

2.6K
Visualizações
Json Web Token verificar () devuelve jwt mal formado
const jwt = require("jsonwebtoken"); const SECRET = "superSuperSecret"; module.exports = function(req, res, next) { const token = req.body.token || req.query.token || req.headers[ "x-access-token" ]; if (token) { return jwt.verify(token, SECRET, function(err, decoded) { if (err) { return res.json({ success: false, message: "Failed to authenticate token.", }); } req.user = decoded; return next(); }); } return res.unauthorized(); };

Estoy usando Postman para probar mi API. Configuré el encabezado con una clave x-access-token y el valor superSuperSecret . Recibí el error {"name":"JsonWebTokenError","message":"jwt malformed","level":"error"} . Estoy usando este https://github.com/FortechRomania/express-mongo-example-project/blob/master/src/middlewares/validateToken.js

over 4 years ago · Santiago Trujillo
3 Respostas
Responde à pergunta

0

No puede pasar ningún valor como token. Necesita jwt.sign() para crear un token. Consulte la documentación de JWT para obtener más información.

También,

Para el nombre del encabezado de la solicitud, solo use Authorization not x-access-token . Coloque el portador antes de la ficha.

 Authorization: Bearer TOKEN_STRING

Cada parte del JWT es un valor codificado en base64url. Puedes obtener tu token como:

 var token = req.headers.authorization.split(' ')[1];
over 4 years ago · Santiago Trujillo Relatório

0

Nota :

JWT devolverá jwt mal formado si el token es nulo/firma no válida que se pasa a la función jwt.verifty

dejar token = nulo;
let payload = jwt.verify(token, 'secretKey'); // ERROR: jwt mal formado

over 4 years ago · Santiago Trujillo Relatório

0

Por lo que veo, no está enviando el token JWT real, sino el secreto. Un token JWT válido consta de una cadena de tres partes delimitada por puntos, así:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6ysw5c_adQs

https://jwt.io/

Como puede ver en el sitio web anterior, 'superSuperSecret' no es un token JWT válido.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda