Codificador JWT (HS256)
Cole o cabeçalho e a carga útil JSON, insira um segredo e gere um JWT assinado.
Apenas para teste. Não cole segredos de produção.
O que é um JWT?
JWT (JSON Web Token) é um formato de token compacto usado para autenticação e autorização. Um token consiste em três partes: cabeçalho, carga útil e assinatura.
Esta ferramenta gera um JWT assinado usando HS256 (HMAC SHA-256) localmente em seu navegador. Seus dados não são enviados para o servidor.
Como usar o codificador JWT
- Cole JSON no cabeçalho e na carga útil.
- Insira o segredo usado para assinatura (HS256).
- Clique em Gerar para produzir um token JWT.
- Use Copiar para copiar o resultado.
Dicas
- O HS256 usa um segredo compartilhado. Qualquer pessoa com o segredo pode verificar e assinar tokens.
- Se precisar de chaves assimétricas, use RS256/ES256 (não incluído nesta ferramenta).
- JWT não é criptografia. Os dados de carga útil podem ser lidos após a decodificação Base64URL.
Guias relacionados
Entenda o workflow por trás desta ferramenta e o que revisar depois.
Geração JWT para tokens de teste seguros
Use JWTs gerados para testes locais, docs e mocks. Em produção, o serviço de auth deve assinar tokens.
Segredos de teste
Use segredos não produtivos e claims de exemplo claramente marcados.
Claims realistas
Inclua exp, iat, iss, aud, sub, roles e scopes conforme o fluxo testado.
Algoritmo
Confirme que o algoritmo corresponde ao validador e que alg inesperado não é aceito.
Exemplos seguros
Não use IDs reais, dados de clientes ou permissões produtivas em screenshots ou docs.
Ferramentas relacionadas
Você também pode achar essas ferramentas úteis.