JWT-Generator
Generiert signierte JSON Web Tokens mit HMAC-Algorithmen.
Algorithmus
Geheimschlüssel
Payload (JSON)
Über dieses Tool
Der JWT-Generator erstellt signierte JSON Web Tokens mit HMAC-SHA-Algorithmen (HS256, HS384, HS512). Sie geben einen JSON-Payload und einen Geheimschlüssel an; das Tool codiert Header und Payload als Base64url und signiert mit der Web Crypto API.
Die gesamte Signierung erfolgt in Ihrem Browser über die native crypto.subtle API. Ihr Geheimschlüssel und Payload werden nie an einen Server gesendet. Dieses Tool ist für Lernen, Entwicklung und Tests konzipiert.
Anleitung
- Wählen Sie einen Algorithmus (HS256 ist am häufigsten).
- Geben Sie Ihren geheimen Signaturschlüssel im Feld Geheimschlüssel ein.
- Bearbeiten Sie den Payload-JSON — fügen Sie Claims nach Bedarf hinzu oder entfernen Sie sie.
- Klicken Sie auf JWT generieren und dann auf Kopieren.
Anwendungsfälle
Wird verwendet zum Testen von API-Endpunkten mit JWT-Authentifizierung, Erstellen von Tokens mit benutzerdefinierten Ablaufzeiten, Lernen der JWT-Struktur und Überprüfen der serverseitigen Token-Generierungslogik.
Häufige Fragen
- Ist es sicher, mit Produktionsgeheimnissen zu verwenden? Alles ist lokal, aber vermeiden Sie es, echte Produktionsgeheimnisse in Web-Tools einzufügen. Verwenden Sie einen Wegwerfschlüssel zum Testen.
- Unterstützt es RS256 oder ES256? Nur HMAC-basierte Algorithmen (HS256/HS384/HS512). Asymmetrische Algorithmen benötigen einen privaten Schlüssel im PEM-Format.
- Was ist der Unterschied zwischen HS256, HS384 und HS512? Die Zahl gibt die SHA-Hash-Länge in Bits an. HS512 erzeugt eine längere Signatur, aber der praktische Sicherheitsunterschied ist für die meisten Anwendungen vernachlässigbar.