toolbin_

Generador de JWT (HS256/384/512)

Genera y firma un JWT (HS256/384/512) a partir de un payload y un secreto, en tu navegador.

HMAC signature computed locally (Web Crypto). Your secret never leaves your browser.

🔒 100 % en el cliente — no se envía ningún dato

Crea y firma un JSON Web Token a partir de un payload y un secreto, usando los algoritmos HS256, HS384 o HS512. La firma se calcula directamente en tu navegador, así que tu secreto nunca sale de tu máquina.

What is it for?

  • Generar un token de prueba para llamar a una API protegida
  • Comprobar que un payload produce la firma esperada
  • Reproducir un JWT para depurar un flujo de autenticación
  • Aprender cómo funcionan realmente los tokens firmados con HMAC

FAQ

¿Se envía mi secreto de firma a algún sitio?

No. El token se firma localmente en el navegador; ni el secreto ni el payload se envían a un servidor.

¿Cuál es la diferencia entre HS256, HS384 y HS512?

Todos usan HMAC con un secreto compartido, pero con distintas funciones hash SHA (256, 384 o 512 bits). HS256 es el más común.

¿Puedo generar un JWT firmado con RS256?

Esta herramienta cubre los algoritmos simétricos HMAC (HS256/384/512). Las firmas asimétricas como RS256 requieren un par de claves y no están soportadas aquí.