Generador JWT
Genera JSON Web Tokens firmados usando algoritmos HMAC.
Algoritmo
Clave Secreta
Payload (JSON)
Acerca de esta herramienta
El Generador JWT crea JSON Web Tokens firmados usando algoritmos HMAC-SHA (HS256, HS384, HS512). Proporcione un payload JSON y una clave secreta; la herramienta codifica la cabecera y el payload como Base64url y firma usando la Web Crypto API.
Toda la firma ocurre en su navegador mediante la API nativa crypto.subtle. Su clave secreta y payload nunca se envían a ningún servidor. Esta herramienta es para aprendizaje, desarrollo y pruebas.
Cómo usar
- Seleccione un algoritmo (HS256 es el más común).
- Ingrese su clave de firma secreta en el campo Clave Secreta.
- Edite el JSON del Payload — agregue o elimine claims según sea necesario.
- Haga clic en Generar JWT y luego en Copiar para copiar el token.
Casos de uso
Se usa para probar endpoints API que requieren autenticación JWT, crear tokens con tiempos de expiración personalizados, aprender la estructura JWT y verificar la lógica de generación de tokens del servidor.
Preguntas frecuentes
- ¿Es seguro usarlo con secretos de producción? Todo es local, pero evite pegar secretos reales de producción en herramientas web. Use una clave desechable para pruebas.
- ¿Admite RS256 o ES256? Solo algoritmos HMAC (HS256/HS384/HS512). Los algoritmos asimétricos requieren clave privada en formato PEM.
- ¿Cuál es la diferencia entre HS256, HS384 y HS512? El número indica la longitud del hash SHA en bits. HS512 produce una firma más larga, pero la diferencia de seguridad práctica es insignificante.