Uso gratuito, sin necesidad de cuenta
Codificador JWT
Cree un token web JSON compacto a partir de reclamaciones y fírmelo en este navegador. Utilice esta página para tokens de aprendizaje y prueba, no para autenticación de producción.
¿Cómo creo y firmo un JWT?
Introduzca un objeto JSON de reclamaciones, elija HS256, HS384 o HS512 y proporcione un secreto de prueba. Opcionalmente, agregue un tiempo de vencimiento. El navegador crea el token localmente; cópielo sólo en un entorno de prueba seguro.
Preguntas frecuentes
¿Cómo creo y firmo un JWT?
Introduzca un objeto JSON de reclamaciones, elija HS256, HS384 o HS512 y proporcione un secreto de prueba. Opcionalmente, agregue un tiempo de vencimiento. El navegador crea el token localmente; cópielo sólo en un entorno de prueba seguro.
¿Mi secreto se envía a un servidor?
No. La firma utiliza Web Crypto en esta pestaña del navegador. Esta herramienta no carga ni guarda el secreto ni las reclamaciones. No ingrese un secreto de producción: las extensiones del navegador o un dispositivo comprometido aún pueden acceder al contenido de la página.
¿La creación de un JWT inicia la sesión de un usuario?
No. Un token firmado por sí solo no autentica a nadie. Un servidor debe validar su firma, emisor, audiencia, vencimiento y reglas específicas de la aplicación.
¿Puedo usar mi secreto de producción aquí?
No. Utilice únicamente un secreto de prueba desechable. Los secretos de firma de HMAC son claves compartidas y cualquiera que tenga la clave puede generar firmas. Mantenga las claves de producción en un administrador secreto seguro del lado del servidor.
¿Qué algoritmos son compatibles?
Esta herramienta solo admite HS256, HS384 y HS512. No admite algoritmos asimétricos como RS256 o ES256.