# Generador JWT

Genera tokens JWT con reclamos y algoritmos personalizados

> Página canónica: https://elysiatools.com/es/tools/jwt-generator

- **Categoría:** Security

- **Palabras clave:** jwt, generador, token, json, web, auth, crear, codificar

## Descripción general

El Generador JWT es una herramienta esencial para desarrolladores que necesitan crear tokens JSON Web Tokens (JWT) de forma rápida y segura, permitiendo personalizar algoritmos, reclamos (claims) y tiempos de expiración para pruebas de autenticación en aplicaciones web.

## Entradas

- **Clave Secreta** (text): Ingresa una clave secreta fuerte (mínimo 8 caracteres)
- **Algoritmo** (select)
- **Emisor (iss)** (text): Opcional: Emisor del token (ej: "mi-app")
- **Audiencia (aud)** (text): Opcional: Audiencia del token (ej: "mis-usuarios")
- **Sujeto (sub)** (text): Opcional: Sujeto del token (ej: "id-usuario")
- **Expira en (segundos)** (number): Opcional: Vida del token en segundos (ej: 3600 para 1 hora)
- **Reclamos Personalizados (JSON)** (textarea): Opcional: Reclamos adicionales en formato JSON Ejemplo: {"userId": 123, "role": "admin"}
- **Incluir ID JWT (jti)** (checkbox)
- **Incluir Emitido en (iat)** (checkbox)
- **Incluir No Antes de (nbf)** (checkbox)

## Cuándo usarlo

- Al realizar pruebas de integración en APIs que requieren autenticación basada en tokens.
- Cuando necesitas generar tokens de acceso temporales para depurar servicios backend.
- Para validar el comportamiento de tu sistema ante diferentes configuraciones de claims y algoritmos de firma.

## Cómo funciona

- Ingresa una clave secreta robusta para firmar tu token.
- Selecciona el algoritmo de cifrado deseado (HS256, HS384 o HS512).
- Define los campos estándar como emisor, audiencia o sujeto, y añade reclamos personalizados en formato JSON.
- Configura las opciones adicionales de tiempo de vida y marcas de tiempo, luego genera el token final.

## Casos de uso

- Simulación de sesiones de usuario para pruebas de endpoints protegidos.
- Generación de tokens de prueba para microservicios internos.
- Verificación de la estructura y decodificación de tokens en entornos de desarrollo.

## Preguntas frecuentes

### ¿Qué algoritmos soporta el generador?

Actualmente soportamos la familia HMAC SHA: HS256, HS384 y HS512.

### ¿Es seguro generar tokens aquí?

La herramienta procesa los datos localmente, pero recomendamos no utilizar claves secretas reales de producción en entornos públicos.

### ¿Qué son los reclamos (claims) personalizados?

Son pares clave-valor adicionales que puedes incluir en el payload del token para transmitir información específica de tu aplicación, como roles de usuario o IDs.

### ¿Puedo definir cuánto tiempo dura el token?

Sí, puedes especificar la duración en segundos en el campo 'Expira en', lo cual añade automáticamente el reclamo 'exp' al token.

### ¿Qué significa la opción 'Incluir ID JWT (jti)'?

Añade un identificador único al token, útil para prevenir ataques de repetición (replay attacks) en sistemas de autenticación.

## Herramientas relacionadas

- [Generador y Analizador de JWK](https://elysiatools.com/es/tools/jwk-generator): Genera JSON Web Keys (JWK) para RSA, EC (P-256/P-384/P-521/secp256k1) y OKP (Ed25519/Ed448/X25519/X448), o analiza un JWK existente para inspeccionar parámetros, huella y metadatos
- [Generador de Data URI](https://elysiatools.com/es/tools/data-uri-generator): Convierte archivos en Data URIs (Base64 o porcentaje-codificado) para incrustar imágenes, fuentes y recursos directamente en HTML, CSS o Markdown
- [Generador de Tablas Markdown](https://elysiatools.com/es/tools/markdown-table-generator): Genera tablas Markdown formateadas a partir de datos CSV, JSON o arreglos con alineacion, estilo de encabezado, ancho de columna y avisos de fusion
- [Generador de OpenAPI a TypeScript](https://elysiatools.com/es/tools/openapi-to-typescript-generator): Convierte especificaciones OpenAPI o Swagger en JSON/YAML a tipos TypeScript, parametros de solicitud y modelos de respuesta con formato y nombres configurables
- [Generador de Tablas Dinámicas](https://elysiatools.com/es/tools/pivot-table-generator): Generar tablas dinámicas interactivas desde datos CSV/JSON con configuración personalizable de campos de filas, columnas y valores
- [Generador de cascada de color tokens](https://elysiatools.com/es/tools/color-token-cascade-generator): Convierte un hex principal en escalas de color, tokens semanticos, variables CSS y JSON de Style Dictionary
- [Generador PDF de entrenamiento fitness](https://elysiatools.com/es/tools/fitness-workout-pdf-generator): Genera un PDF imprimible de entrenamiento desde JSON o CSV con tablas, casillas de progreso y QR opcionales
- [Generador de Gráfico de Gantt](https://elysiatools.com/es/tools/gantt-chart-generator): Crear gráficos de Gantt profesionales con líneas de tiempo de tareas, dependencias, seguimiento de progreso y marcadores de hitos

## Ejemplos

- [Muestras JWT](https://elysiatools.com/es/samples/jwt-samples): Ejemplos completos de JWT desde la estructura básica de tokens hasta implementaciones de seguridad avanzadas
- [Muestras JSON de Terraform Plan](https://elysiatools.com/es/samples/terraform-plan-json-samples): Archivos Terraform plan JSON para visualizacion de dependencias y revision de cambios, similares a terraform show -json
- [Muestras de Convertidor Hex/Unicode](https://elysiatools.com/es/samples/text-hex-unicode-formats): Muestras de prueba para conversión de secuencias de escape hex y unicode
- [Muestras de Comunicación en Tiempo Real WebRTC](https://elysiatools.com/es/samples/webrtc-samples): Muestras completas de WebRTC para comunicación de audio/video P2P, canales de datos, compartir pantalla y servidor de señalización

## Contenido relacionado

- [Construcción y revisión de seguridad de JWT](https://elysiatools.com/es/hubs/jwt-construction-and-security-review): Crea un JWT de prueba controlado o inspecciona una muestra autorizada para revisar claims, algoritmo, caducidad, campos sensibles y evidencia de firma sin confundir decodificación con verificación.
- [Flujo autorizado para probar JWT, OTP, TOTP y sesiones](https://elysiatools.com/es/hubs/token-session-and-2fa-workflows): Prepara fixtures de autenticación saneados, separa generar tokens de decodificarlos y verificarlos, prueba el tiempo de OTP/TOTP y audita evidencias JWT y de sesión sin exponer secretos reales.
- [Flujo de seguridad de credenciales y JWT](https://elysiatools.com/es/hubs/auth-token-security): Genera o valida credenciales de contraseña e inspecciona JWT sin confundir pares de claves con contraseñas.
