Codificador JWT (HS256)
Pegue el encabezado y la carga útil JSON, ingrese un secreto y genere un JWT firmado.
Sólo para pruebas. No pegue secretos de producción.
¿Qué es un JWT?
JWT (JSON Web Token) es un formato de token compacto que se utiliza para autenticación y autorización. Un token consta de tres partes: encabezado, carga útil y firma.
Esta herramienta genera un JWT firmado utilizando HS256 (HMAC SHA-256) localmente en su navegador. Tus datos no se envían al servidor.
Cómo utilizar el codificador JWT
- Pegue JSON en el encabezado y la carga útil.
- Introduzca el secreto utilizado para firmar (HS256).
- Haga clic en Generar para generar un token JWT.
- Utilice Copiar para copiar el resultado.
Consejos
- HS256 utiliza un secreto compartido. Cualquiera que tenga el secreto puede verificar y firmar tokens.
- Si necesita claves asimétricas, utilice RS256/ES256 (no incluido en esta herramienta).
- JWT no es cifrado. Los datos de la carga útil se pueden leer después de la decodificación Base64URL.
Guías relacionadas
Aprenda el workflow detrás de esta herramienta y qué revisar después.
Generación JWT para tokens de prueba seguros
Use JWTs generados para pruebas locales, documentación y mocks. Producción debe firmarlos el servicio de auth.
Secretos de prueba
Use secretos no productivos y claims de ejemplo claramente marcados.
Claims realistas
Incluya exp, iat, iss, aud, sub, roles y scopes según el flujo que prueba.
Algoritmo
Confirme que el algoritmo coincide con su validador y que no acepta alg inesperados.
Ejemplos seguros
No use IDs reales, datos de clientes ni permisos productivos en capturas o docs.
Herramientas relacionadas
Estas herramientas también pueden resultarle útiles.