Gerador de JWT
Gere um JSON Web Token assinado a partir de um payload e um segredo na hora, no seu navegador.
Como usar a ferramenta Gerador de JWT
- Informe o payload em JSON, por exemplo {"sub":"123","name":"Ada","exp":1893456000}.
- Escolha o algoritmo de assinatura: HS256, HS384 ou HS512.
- Informe o segredo compartilhado que sua aplicação usa para verificar os tokens.
- Clique em Executar para gerar o token assinado, pronto para colar em um header Authorization: Bearer.
Como funciona a ferramenta Gerador de JWT
O gerador monta um header como {"alg":"HS256","typ":"JWT"}, codifica-o em Base64URL junto com o payload e os une com um ponto. Depois calcula um HMAC dessa string com o seu segredo, usando SHA-256, SHA-384 ou SHA-512, e acrescenta a assinatura codificada em Base64URL como terceira parte.
A assinatura acontece inteiramente no navegador com a Web Crypto API. Use para desenvolvimento e testes; em produção, emita os tokens no seu servidor e mantenha os segredos fora de ferramentas do lado do cliente. Cole o resultado no decodificador de JWT para inspecioná-lo.
Perguntas frequentes
- Esta ferramenta é grátis?
- Sim. Gere JWTs sem custo e sem precisar de cadastro.
- Quais algoritmos de assinatura são aceitos?
- HS256, HS384 e HS512, todos baseados em HMAC e assinados com o seu segredo pela criptografia embutida do navegador.
- Meu segredo sai do navegador?
- Não. A assinatura acontece inteiramente no navegador; seu payload e seu segredo nunca são enviados a um servidor.