Generador de JWT

Crea un JWT firmado con HS256 desde JSON y un secreto de prueba localmente.

Esta herramienta se ejecuta completamente en tu navegador. Tus archivos nunca se suben a un servidor.

Creates an HS256 signature locally. Use short-lived secrets only for testing; do not paste production credentials into browser tools.

Qué hace esta herramienta

Crea un JSON Web Token compacto con cabecera HS256 fija, un objeto JSON como payload y una firma HMAC-SHA-256.

Cómo utilizarla

Introduce un objeto JSON válido y un secreto no vacío. Web Crypto firma los bytes header.payload y permite copiar el token de tres partes.

Ejemplo

Un payload con sub, name e iat pasa a segmentos Base64url de cabecera y datos seguidos por una firma vinculada al secreto.

Validación

El payload debe ser un objeto JSON, no una lista ni un escalar. JSON incorrecto o secreto vacío impiden generar el token.

Cómo interpretar el resultado

Una firma válida demuestra conocimiento del secreto compartido; no cifra claims. Cualquiera con el token puede leer cabecera y payload.

Limitaciones

Solo admite HS256. No verifica claims, añade exp, rota claves ni sustituye una infraestructura de identidad de producción.

Privacidad

Todo el proceso usa API locales del navegador y la herramienta no sube los valores introducidos.

Preguntas Frecuentes

¿Qué hace Generador de JWT?
Crea un JSON Web Token compacto con cabecera HS256 fija, un objeto JSON como payload y una firma HMAC-SHA-256.
¿Cómo trata una entrada no válida?
El payload debe ser un objeto JSON, no una lista ni un escalar. JSON incorrecto o secreto vacío impiden generar el token.
¿Se suben los datos introducidos?
Todo el proceso usa API locales del navegador y la herramienta no sube los valores introducidos.