toolbin_

Gerador JWT (HS256/384/512)

Gere e assine um JWT (HS256/384/512) a partir de um payload e segredo, no seu navegador.

HMAC signature computed locally (Web Crypto). Your secret never leaves your browser.

🔒 100 % no cliente — nenhum dado enviado

Crie e assine um JSON Web Token a partir de um payload e um segredo, usando os algoritmos HS256, HS384 ou HS512. A assinatura é calculada diretamente no seu navegador, então seu segredo nunca sai da sua máquina.

What is it for?

  • Gerar um token de teste para chamar uma API protegida
  • Verificar se um payload produz a assinatura esperada
  • Reproduzir um JWT para depurar um fluxo de autenticação
  • Aprender como tokens assinados com HMAC realmente funcionam

FAQ

Meu segredo de assinatura é enviado para algum lugar?

Não. O token é assinado localmente no navegador; nem o segredo nem o payload são enviados para um servidor.

Qual é a diferença entre HS256, HS384 e HS512?

Todos usam HMAC com um segredo compartilhado, mas funções SHA hash diferentes (256, 384 ou 512 bits). HS256 é o mais comum.

Posso gerar um JWT assinado com RS256?

Esta ferramenta cobre os algoritmos HMAC simétricos (HS256/384/512). Assinaturas assimétricas como RS256 exigem um par de chaves e não são suportadas aqui.