Generador y Firmador de JWT

La firma ocurre en tu navegador. Tu payload y tu secreto nunca se envían.

Qué es Generador y Firmador de JWT

Un JWT (JSON Web Token) reúne un payload JSON, una cabecera y una firma en un token compacto usado para autenticación y acceso a APIs. Este generador firma tu payload con HMAC (HS256, HS384 o HS512) y un secreto compartido, produciendo un token listo para usar. Se ejecuta por completo en tu navegador con la Web Crypto API, así que tu payload y tu secreto nunca salen de la página.

Cómo usar

  1. Edita el payload JSON con las claims que quieras (sub, name, exp, etc.).
  2. Introduce el secreto de firma compartido con quien verifica.
  3. Elige el algoritmo (HS256 es el valor por defecto común).
  4. Copia el JWT firmado del cuadro de salida.

Cuándo usarla

¿Estás construyendo o probando un flujo de autenticación y necesitas un token válido para probar con tu API? Define las claims, introduce tu secreto y obtienes un JWT firmado que puedes pegar en una petición o en tu descodificador de JWT para confirmar que verifica. Los desarrolladores lo usan para simular inicios de sesión, reproducir errores de token y comprobar que un backend acepta exactamente el algoritmo y el secreto que esperan.

Preguntas frecuentes

¿Qué algoritmos se admiten?

Firma HMAC con HS256, HS384 y HS512, usando un secreto compartido. RSA y ECDSA (RS/ES) no se admiten aquí porque necesitan una clave privada, lo que no encaja en una herramienta en el navegador.

¿El token está cifrado?

No. Un JWT firmado no está cifrado, solo firmado. Cualquiera puede leer la cabecera y el payload descodificándolos en Base64URL. La firma prueba que no se manipuló, así que nunca pongas secretos en el payload.

¿Se envían mi payload y mi secreto a algún sitio?

No. El token se firma en tu navegador con la Web Crypto API. Nada de lo que introduces se sube, registra ni guarda. Para leer un token, usa el descodificador de JWT.

Herramientas relacionadas