¿qué es un generador JWT?
Un generador JWT crea un token web JSON a partir de un encabezado, una carga útil de reclamos y un secreto, luego lo firma para que un servidor pueda confiar en el contenido. Un JWT tiene tres segmentos base64url unidos por puntos: el encabezado nombra el algoritmo de firma, la carga útil transporta los reclamos y la firma es un HMAC en las dos primeras partes. Esta herramienta reúne los tres valores que usted proporciona y devuelve un token que puede colocar en un encabezado de autorización, un dispositivo de prueba o un comando de curl.
La razón para generar un token a mano es realizar pruebas y depurar. Cuando está creando una API que valida JWT, necesita tokens de muestra con reclamos específicos: uno caducado para confirmar su ruta 401, un token para una identificación de usuario particular, uno con una función o alcance personalizado, o uno firmado con un secreto conocido para que pueda verificar que su middleware lo acepte. Escribirlos a mano significa codificar dos objetos JSON con base64url y calcular un HMAC, que es exactamente el tipo de trabajo complicado y propenso a errores que debe realizar una herramienta. Aquí pegas las afirmaciones como JSON, eliges HS256, HS384 o HS512, ingresas el secreto y aparece el token firmado.
La herramienta también completa los reclamos de tiempo registrados para usted. Encienda el emitido y sellará el tiempo actual de Unix; establece un vencimiento en segundos y calcula exp; establezca un desplazamiento no previo y calcule nbf. Esas tres afirmaciones son a lo que se reducen la mayoría de los errores de autenticación, por lo que generarlas correctamente, en segundos desde la época en lugar de milisegundos, elimina una fuente común de errores.
Todo sucede en tu navegador. La carga útil, el secreto y la firma se ejecutan localmente en JavaScript a través de la API Web Crypto incorporada, por lo que su secreto nunca se transmite, registra ni almacena. Eso es importante porque un secreto de firma es el único valor que permite a cualquiera crear tokens válidos para su sistema. Debido a que el trabajo es local, la herramienta también sigue funcionando sin conexión una vez que se ha cargado la página. Sólo los algoritmos HMAC se ofrecen a propósito: RS256 y ES256 firman con una clave privada, y pegar una clave privada en una página web es un hábito que vale la pena evitar.
¿cómo utilizar el generador JWT?
Ingrese las reclamaciones de carga útil
Escriba o pegue la carga útil como un objeto JSON, por ejemplo { "sub": "123", "role": "admin" }. Presione Cargar muestra para ver la forma esperada. Cualquier reclamo que incluya se mantiene tal cual.
Agregar reclamos de tiempo
Deje emitido en para sellar iat con la hora actual. Establezca un vencimiento en segundos para agregar exp y un desplazamiento no anterior para agregar nbf. La herramienta calcula las marcas de tiempo de Unix por usted.
Elige el algoritmo y el secreto
Elija HS256, HS384 o HS512 e ingrese el secreto de firma. Elija si el secreto es texto sin formato, base64url o hexadecimal para que se decodifique en los bytes exactos que utiliza su verificador.
Copie el token firmado
El JWT firmado aparece con una vista previa decodificada del encabezado y la carga útil. Cópielo a su portapapeles y utilícelo en un encabezado de Autorización, una prueba o una solicitud.
Características clave
Firma de HMAC (HS256/384/512)
Los tokens están firmados con HMAC-SHA-256, 384 o 512 reales a través de la API Web Crypto del navegador, por lo que la firma coincide con lo que verificará una biblioteca de servidor como jsonwebtoken o josé.
Reclamaciones de tiempo automáticas
iat, exp y nbf se calculan a partir de la hora actual y las compensaciones que establece, en segundos desde la época, lo que elimina la causa más común de tokens que validan incorrectamente.
Codificación secreta flexible
El secreto puede ser texto sin formato, base64url o hexadecimal. Se decodifica en los bytes de clave exactos que espera su verificador, lo cual importa cuando su secreto se almacena codificado en base64.
Vista previa decodificada
Además del token, verá el encabezado y la carga útil representados como JSON formateado, por lo que puede confirmar el algoritmo y cada reclamo antes de usar el token.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!