NDT tools.

Encoder

Gerador

Monta e assina um JWT a partir de header, payload e segredo.

O token assinado aparece aqui.

Como usar
  1. Escolha o algoritmo de assinatura.
  2. Edite o payload em JSON e, se necessário, adicione claims de header.
  3. Informe o secret (HMAC) ou a chave privada PEM (RSA/ECDSA).
  4. Gere o token e copie o resultado.
Como funciona

O encoder monta header e payload, codifica cada um em Base64URL e assina header.payload com a chave informada, usando a Web Crypto API.

O algoritmo escolhido é gravado no header (alg) e determina o tipo de chave necessária.

Para HMAC o secret é simétrico; para RSA/ECDSA a chave privada assina e a pública verifica.

Segurança e privacidade
  • Payload, secret e chave privada são processados apenas no navegador.
  • O conteúdo não vai para servidores, analytics ou logs.
  • Secret e chave privada não são salvos em favoritos, recentes, URL ou armazenamento local.
  • Use apenas segredos e dados fictícios ao testar.

Perguntas frequentes

Posso gerar tokens de produção aqui?

Evite. Gere apenas tokens de teste com segredos fictícios; nunca cole segredos reais de produção em ferramentas.

Qual a diferença entre HMAC e RSA/ECDSA?

HMAC usa um secret compartilhado para assinar e verificar. RSA/ECDSA usam par de chaves: a privada assina e a pública verifica.

O token é enviado a algum servidor?

Não. A assinatura acontece localmente com a Web Crypto API.

Por que meu token não valida em outro serviço?

Confira se o algoritmo, o secret ou a chave e as claims coincidem exatamente com o que o verificador espera.