Crea JWT firmados con HMAC-SHA256/384/512
{{ error }}
Un JSON Web Token (JWT, RFC 7519) es un contenedor compacto y firmado de datos JSON. Tiene tres partes codificadas en Base64URL separadas por puntos: header (algoritmo), payload (claims) y firma. Se usa para autenticación stateless de APIs (bearer tokens), OAuth/OpenID Connect y SSO.
HS256/384/512 son algoritmos HMAC simétricos: emisor y receptor comparten el mismo secreto. Simples y rápidos, ideales para APIs internas. Para APIs públicas, se prefiere RS256 o ES256 (clave pública/privada): también soportados por Web Crypto API pero con manejo de claves más complejo. Nunca uses 'none' en producción.