Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

203
Views
Forma correcta de verificar Jwt

He escrito este código aquí

 jwt.verify(token.split(':')[1], 'testTest')

Y estoy tratando de verificar esto para que pueda volver verdadero y seguir adelante. El punto en el que jwt viene como un ejemplo de carga útil

¿Cómo puedo verificar este jwt tan

 `token.split(':')[1] can match testTest`
about 4 years ago · Juan Pablo Isaza
3 answers
Answer question

0

jwt.verify no hace eso. Verifica el jwt con la clave secreta o pública. Si no desea verificarlo y solo obtener la carga útil, lo que desea hacer es decodificar el jwt, luego recuperar el valor y hacer una comparación de cadenas.

 let decoded = jwt.decode(token); if(decoded.sub == "testTest") { //Do your stuff... }

Puedes leer más sobre jwt en su página de github

about 4 years ago · Juan Pablo Isaza Report

0

Mi enfoque es mantener el método de verificación solo para verificar que el token no se haya modificado:

 jwt.verify(token, JWT_SECRET);

Y use el método de decode para obtener la carga útil:

 const payload = jwt.decode(token, JWT_SECRET);

Después de eso, puede verificar el valor de su carga útil

about 4 years ago · Juan Pablo Isaza Report

0

Primera pregunta importante: ¿quién es el emisor del token?

¿Y desea verificar la validez del token Y/O simplemente comparar el contenido del token con un valor dado?

la verificación (y decodificación) se realiza con

 var decoded = jwt.verify(token, '<public key for verification>'); if(decoded.sub == "<value to match>"){ // TODO: implement match case }

(suponiendo que esté utilizando el paquete jsonwebtoken)

Debe proporcionar la clave pública para la verificación que proporciona el emisor del token.

Si desea probarlo correctamente, propongo generar un token en jwt.io -> puede generar por adelantado un par de claves pública/privada por su cuenta y usarlo para codificar y verificar antes de decodificar.

También es posible simplemente decodificar el token, pero sin la verificación con la clave pública proporcionada por el emisor, cualquiera podría enviarle tokens que no se guardarán por su parte.

Los mejores deseos

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!