Cómo usar
- Haga clic en "Cargar ejemplo" para comenzar con una carga útil de prueba de API como
sub,roleyexp. - Elija el algoritmo en el panel del Encabezado.
HS256está seleccionado de forma predeterminada, conHS384yHS512disponibles. - Edite el JSON de la carga útil (Payload). Use "En 1 hora" para escribir un timestamp
expválido rápidamente. - Introduzca una clave secreta de prueba en el panel de Verificar Firma. Use "Mostrar / Ocultar" cuando necesite verificar el valor.
- Copie el token y péguelo en un encabezado
Authorization: Bearerpara pruebas de API.
Características principales
- Firma Local Segura: Su clave secreta es confidencial. La firma HMAC se ejecuta en el navegador con la API Web Crypto, sin enviar la clave secreta, el encabezado o la carga útil a un servidor.
- Vista Previa de Token en Vivo: Edite el encabezado, la carga útil, el algoritmo o la clave secreta y el JWT final se actualizará automáticamente.
- Algoritmos HMAC: Admite HS256, HS384 y HS512 para flujos de trabajo comunes de desarrollo y pruebas de API.
- Claims de Expiración Rápida: Establezca
expa 1 hora, 1 día o 7 días a partir de ahora con un solo clic. - Mostrar u Ocultar Clave Secreta: Cambie la visibilidad de la clave secreta mientras escribe para poder confirmar una clave de prueba sin exponerla permanentemente.
Herramientas relacionadas
La calculadora FIRE 2026 definitiva con ajuste por inflación. Evita números ilusorios simulando el crecimiento del interés compuesto con poder adquisitivo real. Analiza las brechas de ahorro y exporta a CSV para tus paneles en Excel o Notion. 100% privada con cálculos locales.
Calcula el tamaño de tu posición de trading a partir del capital de la cuenta, el riesgo %, el precio de entrada y el stop-loss. Funciona localmente en tu navegador para comparar escenarios de riesgo antes de operar.
Calcula el interés compuesto a partir del capital inicial, las aportaciones periódicas, el rendimiento anual y los años de inversión. Visualiza el capital, el interés generado y el saldo final con un gráfico interactivo local.
Usa la calculadora de préstamos e hipotecas para calcular el pago mensual, el total de intereses y la tabla de amortización localmente. Introduce el importe, la tasa y el plazo para calcular ahora con gráficos interactivos.
Usa la calculadora de inversión y ROI para estimar el capital inicial, aportaciones periódicas, rendimiento anual y resultados ajustados por inflación localmente. Visualiza tus rendimientos futuros con un gráfico interactivo, ROI y un plan anual detallado.
Usa la calculadora de APR a APY para realizar conversiones bidireccionales de APR y APY de forma local en tu navegador. Introduce una tasa, elige la frecuencia de capitalización y obtén la tasa de interés efectiva, la diferencia y una tabla comparativa de frecuencias al instante.
Usa la calculadora de margen de beneficio para calcular el beneficio bruto, Markup, Margen y precio de venta de forma local en tu navegador. Introduce el coste y el precio, o el coste y el margen objetivo para calcular al instante.
Calcula el gasto publicitario, impresiones, clics, CPM, CPC y CTR localmente en tu navegador. Introduce el presupuesto y los costes objetivo para planificar escenarios de campañas al instante.
Lógica de cálculo
- Un JWT contiene tres partes:
header.payload.signature. - Esta herramienta serializa el encabezado y la carga útil como JSON compacto, luego codifica ambas partes en Base64Url.
- La firma se produce localmente con la API Web Crypto del navegador ejecutando HMAC-SHA sobre
header.payload. - Esta herramienta está diseñada para desarrollo y pruebas. Incluso con la firma local, no pegue claves secretas de producción en sitios web de terceros.
Preguntas frecuentes
¿Es seguro pegar mi clave secreta de JWT aquí?
La firma se ejecuta localmente en su navegador y la herramienta no carga la clave secreta, el encabezado o la carga útil. Aún así, la mejor práctica de seguridad es utilizar únicamente claves secretas de desarrollo, prueba o temporales.
¿Puedo revelar la clave secreta mientras escribo?
Sí. El campo Secret incluye un botón de Mostrar / Ocultar para que pueda verificar una clave secreta de prueba sin dejarla visible.
¿Qué algoritmos son compatibles?
Esta versión admite algoritmos HMAC: HS256, HS384 y HS512. RS256 requiere el análisis de clave privada y firma asimétrica, por lo que no se ofrece aquí.
¿Cómo puedo establecer la expiración del token?
Añada un claim exp utilizando un timestamp UNIX en segundos. Los botones rápidos pueden establecerlo a 1 hora, 1 día o 7 días a partir de ahora.
¿Puedo usar el JWT generado en producción?
Úselo para desarrollo local, pruebas de integración de API y depuración. Los tokens de producción deben ser emitidos por una infraestructura backend de confianza.