TL
Tool Lab
💰Donate
💰Donate

Gerador JWT

Gera JSON Web Tokens assinados usando algoritmos HMAC.

Algoritmo
Chave Secreta
Payload (JSON)

Sobre esta ferramenta

O Gerador JWT cria JSON Web Tokens assinados usando algoritmos HMAC-SHA (HS256, HS384, HS512). Forneça um payload JSON e uma chave secreta; a ferramenta codifica o cabeçalho e o payload como Base64url e assina usando a Web Crypto API.

Toda a assinatura ocorre em seu navegador via API nativa crypto.subtle. Sua chave secreta e payload nunca são enviados a nenhum servidor. Esta ferramenta é para aprendizado, desenvolvimento e testes.

Como usar

  1. Selecione um algoritmo (HS256 é o mais comum).
  2. Digite sua chave de assinatura secreta no campo Chave Secreta.
  3. Edite o JSON do Payload — adicione ou remova claims conforme necessário.
  4. Clique em Gerar JWT e depois em Copiar para copiar o token.

Casos de uso

Usado para testar endpoints de API que requerem autenticação JWT, criar tokens com tempos de expiração personalizados, aprender a estrutura JWT e verificar a lógica de geração de tokens do servidor.

Perguntas frequentes

  • É seguro usar com segredos de produção? Tudo é local, mas evite colar segredos reais de produção em ferramentas web. Use uma chave descartável para testes.
  • Suporta RS256 ou ES256? Apenas algoritmos HMAC (HS256/HS384/HS512). Algoritmos assimétricos requerem chave privada em formato PEM.
  • Qual é a diferença entre HS256, HS384 e HS512? O número indica o comprimento do hash SHA em bits. HS512 produz uma assinatura mais longa, mas a diferença de segurança prática é insignificante.