Gerador e Assinador de JWT

A assinatura acontece no seu navegador. Seu payload e seu segredo nunca são enviados.

O que é Gerador e Assinador de JWT

Um JWT (JSON Web Token) reúne um payload JSON, um cabeçalho e uma assinatura em um token compacto usado para autenticação e acesso a APIs. Este gerador assina seu payload com HMAC (HS256, HS384 ou HS512) e um segredo compartilhado, produzindo um token pronto para uso. Roda inteiramente no seu navegador com a Web Crypto API, então seu payload e seu segredo nunca saem da página.

Como usar

  1. Edite o payload JSON com as claims que você quer (sub, name, exp e assim por diante).
  2. Digite o segredo de assinatura compartilhado com quem valida.
  3. Escolha o algoritmo (HS256 é o padrão comum).
  4. Copie o JWT assinado da caixa de saída.

Quando usar

Está montando ou testando um fluxo de autenticação e precisa de um token válido para experimentar na sua API? Defina as claims, digite seu segredo e receba um JWT assinado que você cola em uma requisição ou no seu decodificador de JWT para confirmar que valida. Desenvolvedores usam para simular logins, reproduzir bugs de token e checar que o backend aceita exatamente o algoritmo e o segredo esperados.

Perguntas frequentes

Quais algoritmos são suportados?

Assinatura HMAC com HS256, HS384 e HS512, usando um segredo compartilhado. RSA e ECDSA (RS/ES) não são suportados aqui porque exigem uma chave privada, o que não combina com uma ferramenta no navegador.

O token é criptografado?

Não. Um JWT assinado não é criptografado, apenas assinado. Qualquer um pode ler o cabeçalho e o payload decodificando-os em Base64URL. A assinatura prova que não houve adulteração, então nunca coloque segredos no payload.

Meu payload e meu segredo são enviados para algum lugar?

Não. O token é assinado no seu navegador com a Web Crypto API. Nada do que você digita é enviado, registrado ou armazenado. Para ler um token de volta, use o decodificador de JWT.

Ferramentas relacionadas