Generador de JWT
Crea un JWT firmado con HS256 desde JSON y un secreto de prueba localmente.
Esta herramienta se ejecuta completamente en tu navegador. Tus archivos nunca se suben a un servidor.
Creates an HS256 signature locally. Use short-lived secrets only for testing; do not paste production credentials into browser tools.
Qué hace esta herramienta
Crea un JSON Web Token compacto con cabecera HS256 fija, un objeto JSON como payload y una firma HMAC-SHA-256.
Cómo utilizarla
Introduce un objeto JSON válido y un secreto no vacío. Web Crypto firma los bytes header.payload y permite copiar el token de tres partes.
Ejemplo
Un payload con sub, name e iat pasa a segmentos Base64url de cabecera y datos seguidos por una firma vinculada al secreto.
Validación
El payload debe ser un objeto JSON, no una lista ni un escalar. JSON incorrecto o secreto vacío impiden generar el token.
Cómo interpretar el resultado
Una firma válida demuestra conocimiento del secreto compartido; no cifra claims. Cualquiera con el token puede leer cabecera y payload.
Limitaciones
Solo admite HS256. No verifica claims, añade exp, rota claves ni sustituye una infraestructura de identidad de producción.
Privacidad
Todo el proceso usa API locales del navegador y la herramienta no sube los valores introducidos.
Preguntas Frecuentes
- ¿Qué hace Generador de JWT?
- Crea un JSON Web Token compacto con cabecera HS256 fija, un objeto JSON como payload y una firma HMAC-SHA-256.
- ¿Cómo trata una entrada no válida?
- El payload debe ser un objeto JSON, no una lista ni un escalar. JSON incorrecto o secreto vacío impiden generar el token.
- ¿Se suben los datos introducidos?
- Todo el proceso usa API locales del navegador y la herramienta no sube los valores introducidos.