Ataques a JWT: firma no verificada, alg none, claves débiles y abuso de las cabeceras jwk, kid y jku.