⚠️ Solo para pruebas. No pongas secretos reales: requiere HTTPS o localhost para la API criptográfica. Para leer un token usa nuestro decodificador de JWT.
Preguntas frecuentes
¿Esto es seguro para producción?
No: es una herramienta de pruebas. La clave secreta nunca debe escribirse en webs ni en el cliente; en producción se firma en el servidor.
¿Qué es HS256?
HMAC con SHA-256: firma el token con una clave secreta compartida. Quien tenga la clave puede crear y verificar tokens.