> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo usar las JSON Web Keys (JWKs) descubiertas mediante el endpoint de JSON Web Key Set (JWKS) para verificar la firma de un JWT.

# Localizar conjuntos de claves web JSON

Usa este endpoint de Discovery para configurar tu aplicación o API de modo que localice automáticamente el endpoint de [JSON Web Key Set (JWKS)](/es/docs/secure/tokens/json-web-tokens/json-web-key-sets) (`jwks_uri`), que contiene el JWKS usado para firmar todos los <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, formato de Token de acceso) usado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+Web+Tokens">JSON Web Tokens</Tooltip> (JWT) emitidos por Auth0 y firmados con el algoritmo de firma RS256 <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, formato de Token de acceso) usado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=signing+algorithm">algoritmo de firma</Tooltip>. El endpoint se encuentra en:

`https://{yourDomain}/.well-known/openid-configuration`.

Al [validar un JWT](/es/docs/secure/tokens/json-web-tokens/validate-json-web-tokens) con un JWKS, tendrás que:

1. Recuperar el JWKS desde el endpoint de Discovery de Auth0 y filtrar las posibles claves de firma (por ejemplo, cualquier clave sin clave pública o con una propiedad `kid`).
2. Obtener la propiedad `kid` del encabezado del JWT decodificado.
3. Buscar en tu JWKS filtrado la clave con la propiedad `kid` correspondiente.
4. Crear un certificado usando la propiedad `x5c` correspondiente de tu JWKS.
5. Usar el certificado para verificar la firma del JWT.

Para ver un ejemplo que usa JWKS para verificar la firma de un JWT, consulta [Navigating RS256 and JWKS](https://auth0.com/blog/navigating-rs256-and-jwks/) (usa Node.js) o revisa nuestros [Quickstarts de backend/API](/es/docs/quickstart/backend).

Para obtener más información sobre la estructura de un JWT, consulta [estructura del JSON Web Token](/es/docs/secure/tokens/json-web-tokens/json-web-token-structure).

Es una buena práctica asumir que podría haber varias claves de firma en tu JWKS. Esto puede parecer innecesario, ya que el endpoint JWKS de Auth0 normalmente contiene una sola clave de firma; sin embargo, pueden encontrarse varias claves en el JWKS al rotar los certificados de firma.

Te recomendamos almacenar en caché tus claves de firma para mejorar el rendimiento de la aplicación y evitar alcanzar los [límites de frecuencia](/es/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy), pero debes asegurarte de que, si falla la decodificación de un token, invalides la caché y recuperes nuevas claves de firma antes de volver a intentarlo **solo una** vez más.

<div id="learn-more">
  ## Más información
</div>

* [Conjuntos de claves web JSON](/es/docs/secure/tokens/json-web-tokens/json-web-key-sets)
* [Propiedades del conjunto de claves web JSON](/es/docs/secure/tokens/json-web-tokens/json-web-key-set-properties)
* [Claims del JSON Web Token](/es/docs/secure/tokens/json-web-tokens/json-web-token-claims)
* [Estructura del JSON Web Token](/es/docs/secure/tokens/json-web-tokens/json-web-token-structure)
* [Validar JSON Web Tokens](/es/docs/secure/tokens/json-web-tokens/validate-json-web-tokens)
* [Prácticas recomendadas para tokens](/es/docs/secure/tokens/token-best-practices)
