VeryKitVeryKit

Gerador e Assinador de JWT

Gere e assine JSON Web Tokens (JWT) com HMAC-SHA256. Todo o processamento acontece no lado do cliente.

Exemplos de uso

  • Gerar tokens JWT para testes de autenticação de API
  • Criar tokens assinados com claims personalizados para desenvolvimento
  • Testar lógica de validação JWT em suas aplicações

Quando utilizar esta ferramenta?

  • Ao gerar tokens JWT de teste para desenvolvimento de API
  • Ao testar lógica de validação JWT em suas aplicações
  • Ao criar tokens com claims personalizados para desenvolvimento

Perguntas frequentes

Como funciona a assinatura JWT?
A ferramenta usa HMAC-SHA256 para criar uma assinatura criptográfica do header e payload usando sua chave secreta. A assinatura garante que o token não foi adulterado.
A chave secreta é enviada para um servidor?
Não. Todo o processamento acontece inteiramente no seu navegador usando a Web Crypto API através da biblioteca jose. A chave secreta nunca sai do seu dispositivo.
Quais algoritmos são suportados?
Atualmente HMAC-SHA256 (HS256) é suportado. O header pode especificar qualquer algoritmo, mas a assinatura sempre usa HS256.