Codificar JWT en línea — HS256, RS256, ES256 y más

Firma JWT compactos desde un header y un payload JSON editables. none, HMAC (HS256/384/512), RSA (RS256/384/512), RSA-PSS (PS256/384/512), ECDSA (ES256/384/512) y EdDSA (Ed25519) — depurador en vivo estilo jwt.io. Combínalo con jwt-decode para inspeccionar.

Cargando…
JWT encode — ayuda de firma multi-algoritmo
Firma JWT compactos desde header y payload JSON editables. Admite none, HMAC, RSA, RSA-PSS, ECDSA y EdDSA (Ed25519) — depurador en vivo al estilo jwt.io. No sustituye la autenticación de producción.

Cómo funciona JWT encode

Edita header, payload y material de firma — el JWT codificado se actualiza automáticamente (con debounce). Los editores empiezan vacíos — usa **Cargar ejemplo** o elige un algoritmo para cargar un fixture de demo. Elige el algoritmo en la barra de herramientas o edita alg en el JSON del header. iat siempre se pone a ahora al codificar. Usa el menú Caducidad para fijar exp (15m, 1h, 24h) o deja Ninguna para conservar u omitir exp en el JSON del payload. HMAC usa un secreto (base64url opcional). RSA, RSA-PSS, ECDSA y EdDSA usan una clave privada PEM o JWK. alg=none produce un token no seguro. Codificar no es verificar — usa jwt-decode para inspeccionar.

Opciones

Caducidad
Atajo para la claim exp: Ninguna deja el payload tal cual (o sin exp). 15m, 1h y 24h fijan exp relativo al iat renovado en cada encode — sobrescriben cualquier exp ya presente en el JSON.

Ejemplos prácticos

Claims básicas

Claims

{ "sub": "1234567890", "name": "Jane Doe", "role": "qa", "scope": "orders:read orders:write inventory:read", "iss": "fastminify-local-fixture", "aud": "fastminify-devtools", "note": "Local HS256 fixture claims only — not production auth" }

Resultado

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.… (JWT compacto HS256)

Inspeccionar después de encode

Claims

Codificar y luego pegar en jwt-decode

Resultado

El header muestra HS256; el payload muestra claims iat/exp

Herramientas relacionadas

Inspecciona tokens con jwt-decode. Revisa JWKS en local vía inspect-jwks. Codificar aquí no sustituye un flujo de autenticación verificado.

FAQ de JWT encode

Multi-algoritmo (conjunto jwt.io)

¿Esto verifica JWT?

No. Firma tokens en local. Usa jwt-decode para inspeccionar y verificar firmas en línea, o jwt-verify para JWKS y políticas de claims.

¿Qué algoritmos están soportados?

none, HS256/384/512, RS256/384/512, PS256/384/512, ES256/384/512 y EdDSA (solo Ed25519). JWKS remoto y la validación completa de exp/aud/iss siguen en jwt-verify.

¿Es un JWT «seguro» para producción?

Es una ayuda local para fixtures y depuración — no una afirmación de que los tokens sean «seguros» o autenticación lista para producción.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.