Generador de JWT
Crea y firma JSON Web Tokens en tu navegador con HS256, RS256, ES256, EdDSA y más. Edita el encabezado y la carga útil, establece la caducidad, usa tu propio secreto o clave privada y obtén la clave pública como PEM y JWK.
Entrada
Salida
Leerme
Descripción de la herramienta
Esta herramienta crea y firma JWT en tu navegador. Elige un algoritmo, edita el encabezado y la carga útil como JSON, y el token firmado aparece de inmediato. Es útil para probar una API, experimentar con una nueva configuración de autenticación o crear un token para un entorno local. Todo ocurre en tu navegador mediante la API Web Crypto, y tus secretos y claves no se envían a ninguna parte.
Al abrir la herramienta, genera un secreto aleatorio y crea un nuevo par de claves la primera vez que eliges un algoritmo que lo necesita, para que obtengas un token funcional sin tener que preparar nada. Pega tu propio secreto o clave privada para crear tokens que tu servidor acepte.
Funciones
- Firma con HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 y EdDSA (Ed25519).
- Acepta el secreto HMAC como texto, Base64 o hexadecimal, y muestra una advertencia cuando es más corto de lo permitido por RFC 7518, algo que muchas bibliotecas rechazan.
- Lee claves privadas como PKCS #8 PEM (
BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) o JWK. - Muestra la clave pública como PEM y como JWK con
kid,useyalg, lista para añadirla a un JWKS. - Establece
exp,iat,nbfy unjtialeatorio al firmar el token, y muestra las horas de firma y expiración en tu zona horaria. - Explica qué problema tiene una clave: una clave pública en lugar de una privada, una clave del tipo o la curva incorrectos, una clave RSA de menos de 2048 bits o una clave protegida con contraseña.
- Conserva una clave para cada tipo de clave, para que puedas cambiar entre RS256 y ES256 sin perder la clave que pegaste.
- Crea tokens sin firma con
algestablecido ennone, para comprobar que tu servidor los rechaza.
Ejemplos
Con HS256, el encabezado {"typ": "JWT"}, la carga útil {"sub": "1234567890", "name": "Jane Doe"} y «Expira en» establecido en 1 hora, la carga útil firmada queda así:
{
"sub": "1234567890",
"name": "Jane Doe",
"iat": 1790000000,
"exp": 1790003600
}Consejos
El token se vuelve a firmar cada vez que cambias algo, por lo que iat y exp siempre se calculan a partir de la hora actual. Usa el botón situado debajo del token para volver a firmarlo sin cambiar nada.