Generador y verificador de JWT

Crea JWT con HMAC-SHA256 y verifica su firma

Introduce el Header y el Payload en JSON y obtendrás al momento un JWT firmado con una clave secreta HMAC-SHA256; a la inversa, si pegas un token ya emitido, la herramienta verifica la firma con tu clave y te muestra si ha sido manipulado junto con el contenido decodificado. Es ideal para probar tokens de autenticación de una API desde el backend o para revisar desde el frontend qué contiene un token recibido. Todas las operaciones de firma y verificación se realizan dentro del navegador, por lo que ni la clave secreta ni el token se envían a ningún servidor.

도구를 불러오는 중…

🔒 Todo se procesa 100 % en tu navegador. Tus archivos y datos nunca se suben a ningún servidor.

Cómo usar

  1. En la pestaña «Generar token (Sign)», introduce el Header y el Payload en formato JSON.
  2. Escribe la clave secreta de firma HMAC-SHA256 y el JWT se generará automáticamente.
  3. Ve a la pestaña «Verificar token (Verify)» y pega el JWT que quieres comprobar.
  4. Introduce la clave secreta y verás al instante si la firma es válida, junto con el Header y el Payload decodificados.

Preguntas frecuentes

¿Qué algoritmo utilizan los JWT que genera esta herramienta?
Solo admite firma con clave simétrica HMAC-SHA256 (HS256). No están soportados los algoritmos de clave asimétrica como RSA.
¿Se envían a algún servidor la clave secreta o el token?
No. Tanto la firma como la verificación se ejecutan localmente mediante la Web Crypto API del navegador y nada sale de tu equipo.
¿Por qué la verificación me da error?
Lo más probable es que la clave secreta que has introducido no sea la misma con la que se emitió el token, o que el contenido del token se haya alterado después de emitirse.

← Volver a todas las herramientas

Ver preciosConsulta gratis