Uso gratuito, sem necessidade de conta

JWT Encoder

Crie um JSON Web Token compacto a partir de declarações e assine-o neste navegador. Use esta página para tokens de aprendizado e teste, não para autenticação de produção.

é executada localmente neste navegador; nada é carregado ou armazenado.

Use apenas dados de teste. O HMAC usa um segredo compartilhado para assinatura e verificação. Nunca insira um segredo de produção aqui.

Isso cria um token; ele não autentica usuários, verifica identidades nem substitui um provedor de identidade de produção.

: 4 KiB. Limite de reclamações: 192 KiB.

Como faço para criar e assinar um JWT?

Insira um objeto JSON de declarações, escolha HS256, HS384 ou HS512 e forneça um segredo de teste. Opcionalmente, adicione um prazo de validade. O navegador cria o token localmente; copie-o apenas em um ambiente de teste seguro.

Perguntas frequentes

Como faço para criar e assinar um JWT?

Insira um objeto JSON de declarações, escolha HS256, HS384 ou HS512 e forneça um segredo de teste. Opcionalmente, adicione um prazo de validade. O navegador cria o token localmente; copie-o apenas em um ambiente de teste seguro.

Meu segredo foi enviado para um servidor?

Não. A assinatura usa Web Crypto nesta guia do navegador. O segredo e as reivindicações não são carregados ou salvos por esta ferramenta. Não insira um segredo de produção: extensões do navegador ou um dispositivo comprometido ainda podem acessar o conteúdo da página.

A criação de um JWT faz login de um usuário?

Não. Um token assinado por si só não autentica ninguém. Um servidor deve validar sua assinatura, emissor, público, expiração e regras específicas da aplicação.

Posso usar meu segredo de produção aqui?

Não. Use apenas um segredo de teste descartável. Os segredos de assinatura do HMAC são chaves compartilhadas e qualquer pessoa que possua a chave pode gerar assinaturas. Mantenha as chaves de produção em um gerenciador de segredos seguro no servidor.

Quais algoritmos são suportados?

Esta ferramenta suporta apenas HS256, HS384 e HS512. Não suporta algoritmos assimétricos como RS256 ou ES256.