Uso gratuito, sem necessidade de conta
JWT Encoder
Crie um JSON Web Token compacto a partir de declarações e assine-o neste navegador. Use esta página para tokens de aprendizado e teste, não para autenticação de produção.
Como faço para criar e assinar um JWT?
Insira um objeto JSON de declarações, escolha HS256, HS384 ou HS512 e forneça um segredo de teste. Opcionalmente, adicione um prazo de validade. O navegador cria o token localmente; copie-o apenas em um ambiente de teste seguro.
Perguntas frequentes
Como faço para criar e assinar um JWT?
Insira um objeto JSON de declarações, escolha HS256, HS384 ou HS512 e forneça um segredo de teste. Opcionalmente, adicione um prazo de validade. O navegador cria o token localmente; copie-o apenas em um ambiente de teste seguro.
Meu segredo foi enviado para um servidor?
Não. A assinatura usa Web Crypto nesta guia do navegador. O segredo e as reivindicações não são carregados ou salvos por esta ferramenta. Não insira um segredo de produção: extensões do navegador ou um dispositivo comprometido ainda podem acessar o conteúdo da página.
A criação de um JWT faz login de um usuário?
Não. Um token assinado por si só não autentica ninguém. Um servidor deve validar sua assinatura, emissor, público, expiração e regras específicas da aplicação.
Posso usar meu segredo de produção aqui?
Não. Use apenas um segredo de teste descartável. Os segredos de assinatura do HMAC são chaves compartilhadas e qualquer pessoa que possua a chave pode gerar assinaturas. Mantenha as chaves de produção em um gerenciador de segredos seguro no servidor.
Quais algoritmos são suportados?
Esta ferramenta suporta apenas HS256, HS384 e HS512. Não suporta algoritmos assimétricos como RS256 ou ES256.