Gerador JWT
Gera JSON Web Tokens assinados usando algoritmos HMAC.
Algoritmo
Chave Secreta
Payload (JSON)
Sobre esta ferramenta
O Gerador JWT cria JSON Web Tokens assinados usando algoritmos HMAC-SHA (HS256, HS384, HS512). Forneça um payload JSON e uma chave secreta; a ferramenta codifica o cabeçalho e o payload como Base64url e assina usando a Web Crypto API.
Toda a assinatura ocorre em seu navegador via API nativa crypto.subtle. Sua chave secreta e payload nunca são enviados a nenhum servidor. Esta ferramenta é para aprendizado, desenvolvimento e testes.
Como usar
- Selecione um algoritmo (HS256 é o mais comum).
- Digite sua chave de assinatura secreta no campo Chave Secreta.
- Edite o JSON do Payload — adicione ou remova claims conforme necessário.
- Clique em Gerar JWT e depois em Copiar para copiar o token.
Casos de uso
Usado para testar endpoints de API que requerem autenticação JWT, criar tokens com tempos de expiração personalizados, aprender a estrutura JWT e verificar a lógica de geração de tokens do servidor.
Perguntas frequentes
- É seguro usar com segredos de produção? Tudo é local, mas evite colar segredos reais de produção em ferramentas web. Use uma chave descartável para testes.
- Suporta RS256 ou ES256? Apenas algoritmos HMAC (HS256/HS384/HS512). Algoritmos assimétricos requerem chave privada em formato PEM.
- Qual é a diferença entre HS256, HS384 e HS512? O número indica o comprimento do hash SHA em bits. HS512 produz uma assinatura mais longa, mas a diferença de segurança prática é insignificante.