Generador y verificador de JWT
Crea JWT con HMAC-SHA256 y verifica su firma
Introduce el Header y el Payload en JSON y obtendrás al momento un JWT firmado con una clave secreta HMAC-SHA256; a la inversa, si pegas un token ya emitido, la herramienta verifica la firma con tu clave y te muestra si ha sido manipulado junto con el contenido decodificado. Es ideal para probar tokens de autenticación de una API desde el backend o para revisar desde el frontend qué contiene un token recibido. Todas las operaciones de firma y verificación se realizan dentro del navegador, por lo que ni la clave secreta ni el token se envían a ningún servidor.
도구를 불러오는 중…
🔒 Todo se procesa 100 % en tu navegador. Tus archivos y datos nunca se suben a ningún servidor.
Cómo usar
- En la pestaña «Generar token (Sign)», introduce el Header y el Payload en formato JSON.
- Escribe la clave secreta de firma HMAC-SHA256 y el JWT se generará automáticamente.
- Ve a la pestaña «Verificar token (Verify)» y pega el JWT que quieres comprobar.
- Introduce la clave secreta y verás al instante si la firma es válida, junto con el Header y el Payload decodificados.
Preguntas frecuentes
- ¿Qué algoritmo utilizan los JWT que genera esta herramienta?
- Solo admite firma con clave simétrica HMAC-SHA256 (HS256). No están soportados los algoritmos de clave asimétrica como RSA.
- ¿Se envían a algún servidor la clave secreta o el token?
- No. Tanto la firma como la verificación se ejecutan localmente mediante la Web Crypto API del navegador y nada sale de tu equipo.
- ¿Por qué la verificación me da error?
- Lo más probable es que la clave secreta que has introducido no sea la misma con la que se emitió el token, o que el contenido del token se haya alterado después de emitirse.
