Generatore JWT
Genera JSON Web Token firmati usando algoritmi HMAC.
Algoritmo
Chiave Segreta
Payload (JSON)
Informazioni su questo strumento
Il Generatore JWT crea JSON Web Token firmati usando algoritmi HMAC-SHA (HS256, HS384, HS512). Fornisci un payload JSON e una chiave segreta; lo strumento codifica intestazione e payload come Base64url e firma usando la Web Crypto API.
Tutta la firma avviene nel tuo browser tramite l'API nativa crypto.subtle. La chiave segreta e il payload non vengono mai inviati a nessun server. Questo strumento è progettato per apprendimento, sviluppo e test.
Come usare
- Seleziona un algoritmo (HS256 è il più comune).
- Inserisci la tua chiave di firma segreta nel campo Chiave Segreta.
- Modifica il JSON del Payload — aggiungi o rimuovi claim secondo necessità.
- Clicca Genera JWT e poi Copia per copiare il token.
Casi d'uso
Utilizzato per testare endpoint API che richiedono autenticazione JWT, creare token con tempi di scadenza personalizzati, imparare la struttura JWT e verificare la logica di generazione token lato server.
Domande frequenti
- È sicuro usarlo con segreti di produzione? Tutto è locale, ma evita di incollare segreti di produzione reali in strumenti web. Usa una chiave usa e getta per i test.
- Supporta RS256 o ES256? Solo algoritmi HMAC (HS256/HS384/HS512). Gli algoritmi asimmetrici richiedono una chiave privata in formato PEM.
- Qual è la differenza tra HS256, HS384 e HS512? Il numero indica la lunghezza del hash SHA in bit. HS512 produce una firma più lunga, ma la differenza di sicurezza pratica è trascurabile.