Encoder
Gerador
Monta e assina um JWT a partir de header, payload e segredo.
O token assinado aparece aqui.
Como usar
- Escolha o algoritmo de assinatura.
- Edite o payload em JSON e, se necessário, adicione claims de header.
- Informe o secret (HMAC) ou a chave privada PEM (RSA/ECDSA).
- Gere o token e copie o resultado.
Como funciona
O encoder monta header e payload, codifica cada um em Base64URL e assina header.payload com a chave informada, usando a Web Crypto API.
O algoritmo escolhido é gravado no header (alg) e determina o tipo de chave necessária.
Para HMAC o secret é simétrico; para RSA/ECDSA a chave privada assina e a pública verifica.
Segurança e privacidade
- Payload, secret e chave privada são processados apenas no navegador.
- O conteúdo não vai para servidores, analytics ou logs.
- Secret e chave privada não são salvos em favoritos, recentes, URL ou armazenamento local.
- Use apenas segredos e dados fictícios ao testar.
Perguntas frequentes
Posso gerar tokens de produção aqui?
Evite. Gere apenas tokens de teste com segredos fictícios; nunca cole segredos reais de produção em ferramentas.
Qual a diferença entre HMAC e RSA/ECDSA?
HMAC usa um secret compartilhado para assinar e verificar. RSA/ECDSA usam par de chaves: a privada assina e a pública verifica.
O token é enviado a algum servidor?
Não. A assinatura acontece localmente com a Web Crypto API.
Por que meu token não valida em outro serviço?
Confira se o algoritmo, o secret ou a chave e as claims coincidem exatamente com o que o verificador espera.