100 % local y seguro
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Introduce encabezado, payload y secreto para generar un JSON Web Token HMAC sin solicitudes de red.
Crea localmente un JWT firmado con HS256, HS384 o HS512 usando encabezado, payload y secreto.
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera o verifica datos sensibles con controles claros e inmediatos.
Cadenas, claves, huellas y formatos técnicos según la función de seguridad.
Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.
Fonctionnement
El codificador valida ambos objetos JSON, actualiza el algoritmo del encabezado y convierte encabezado y payload a Base64URL. Después firma los dos segmentos con HMAC mediante Web Crypto y ensambla las tres partes del token completamente en el navegador.
Generar un JWT local para desarrollo y pruebas de una API.
Comparar un token de aplicación con un resultado de referencia.
Explicar la estructura encabezado, payload y firma de un JWT.
Guide
Completa los campos o pega la información necesaria para la operación.
Elige las opciones, formatos o algoritmos adecuados para tu caso.
Genera y copia el informe, código o valor producido localmente.
No. El procesamiento se ejecuta localmente en el navegador y la información no se transmite.
Sí. Cada salida generada puede copiarse directamente para reutilizarla en código o documentación.
El procesamiento es local, pero conviene evitar secretos de producción en dispositivos compartidos o no fiables.
Aprende qué contiene un JWT, por qué decodificar no equivale a verificar y cómo funcionan exp, nbf, iss y aud.
Comprende HSTS, CSP, X-Content-Type-Options, Referrer-Policy y Permissions-Policy y cómo verificar las cabeceras realmente enviadas.
Aprende a implantar una CSP de forma progresiva, sus directivas principales, Report-Only, nonces y errores frecuentes.
Comprende las capas que protegen un sitio web: HTTPS, cabeceras HTTP, CSP, SRI, autenticación, contraseñas e integridad.
Workflow recomendado
Descubre herramientas que encajan antes, después o como complemento de esta.
Genera un encabezado HTTP Basic Auth y ejemplos de uso.
Decodifica un JWT para inspeccionar fácilmente su cabecera, payload e información principal.
Inspecciona un JWT para revisar su cabecera, payload, fechas e información principal.