toolbin_

Generatore JWT (HS256/384/512)

Genera e firma un JWT (HS256/384/512) da un payload e un segreto nel tuo browser.

HMAC signature computed locally (Web Crypto). Your secret never leaves your browser.

🔒 100 % lato client — nessun dato inviato

Crea e firma un token Web JSON da un payload e un segreto, utilizzando gli algoritmi HS256, HS384 o HS512. La firma viene calcolata direttamente nel tuo browser, quindi il tuo segreto non lascia mai il tuo computer.

What is it for?

  • Genera un token di prova per chiamare un'API protetto
  • Verificare che un payload produca la firma prevista
  • Riprodurre un JWT per eseguire il debug di un flusso di autenticazione
  • Scopri come funzionano effettivamente i token firmati HMAC

FAQ

Il mio segreto di firma viene inviato da qualche parte?

No. Il token viene firmato localmente nel browser; né il segreto né il payload vengono inviati a un server.

Qual è la differenza tra HS256, HS384 e HS512?

Usano tutti HMAC con un segreto condiviso, ma diverse funzioni SHA hash (256, 384 o 512 bit). HS256 è il più comune.

Posso generare un JWT firmato RS256?

Questo strumento copre gli algoritmi simmetrici HMAC (HS256/384/512). Le firme asimmetriche come RS256 richiedono una coppia di chiavi e non sono supportate qui.