Gerador JWT
Crie e assine um JSON Web Token com HMAC, diretamente no seu navegador.
Gerador JWT
Cole uma carga JSON e esta ferramenta constrói um JSON Web Token completo: monta o cabeçalho a partir do algoritmo escolhido, codifica o cabeçalho e a carga como Base64URL e assina o resultado com HMAC. Use-a para gerar tokens de teste para uma API, depurar um fluxo de autenticação ou ver exatamente como um determinado conjunto de claims fica após a codificação.
Escolha HS256, HS384 ou HS512 e introduza a chave secreta com a qual o token deve ser assinado — a mesma chave que o seu servidor utilizará para verificá-lo. Os controlos de preenchimento rápido adicionam os claims de tempo comuns sem necessidade de digitação manual: "iat" marca o token com a hora atual, "expira em" define "exp" para agora mais uma duração escolhida (de 15 minutos a 30 dias, ou nenhuma), e "nbf" marca o token como não válido até agora. Campos separados definem "sub" e "iss" quando precisa de um claim de assunto ou emissor. Um claim de preenchimento rápido substitui sempre um claim com o mesmo nome já presente no seu JSON, permitindo começar a partir de uma carga de template e deixar os controlos preencherem o resto.
A carga pode ser formatada ou compacta — a formatação apenas altera como o JSON é incorporado, não o que descodifica. Após a assinatura, a ferramenta descodifica o token que acabou de construir e verifica independentemente a assinatura com a API Web Crypto, para que a linha de contagem confirme que o token realmente verifica em vez de apenas assumir. Cargas muito grandes são processadas até um limite de saída de 10 MB, e o mesmo segredo e carga produzem sempre o mesmo token — nada aqui depende de aleatoriedade.
Tudo é executado localmente no seu navegador: a carga, a chave secreta e a assinatura nunca saem do seu dispositivo ou tocam num servidor. Copie o token, descarregue como ficheiro .txt ou envie diretamente para o descodificador JWT para inspecionar o que acabou de construir.