Générateur JWT
Génère des JSON Web Tokens signés avec des algorithmes HMAC.
Algorithme
Clé secrète
Payload (JSON)
À propos de cet outil
Le Générateur JWT crée des JSON Web Tokens signés avec des algorithmes HMAC-SHA (HS256, HS384, HS512). Fournissez un payload JSON et une clé secrète ; l'outil encode l'en-tête et le payload en Base64url, puis signe avec l'API Web Crypto.
Toute la signature se fait dans votre navigateur via l'API native crypto.subtle. Votre clé secrète et votre payload ne sont jamais envoyés à un serveur. Cet outil est conçu pour l'apprentissage, le développement et les tests.
Comment utiliser
- Sélectionnez un algorithme (HS256 est le plus courant).
- Entrez votre clé de signature secrète dans le champ Clé secrète.
- Modifiez le JSON du payload — ajoutez ou supprimez des claims selon vos besoins.
- Cliquez sur Générer JWT puis sur Copier pour copier le token.
Cas d'utilisation
Utilisé pour tester des endpoints API nécessitant une authentification JWT, créer des tokens avec des délais d'expiration personnalisés, apprendre la structure JWT et vérifier la logique de génération de tokens côté serveur.
Questions fréquentes
- Est-il sûr de l'utiliser avec des secrets de production ? Tout est local, mais évitez de coller de vrais secrets de production dans des outils web. Utilisez une clé jetable pour les tests.
- Supporte-t-il RS256 ou ES256 ? Seulement les algorithmes HMAC (HS256/HS384/HS512). Les algorithmes asymétriques nécessitent une clé privée au format PEM.
- Quelle est la différence entre HS256, HS384 et HS512 ? Le nombre indique la longueur du hachage SHA en bits. HS512 produit une signature plus longue, mais la différence de sécurité pratique est négligeable.