TL
Tool Lab
💰Donare
💰Donare

Generatore JWT

Genera JSON Web Token firmati usando algoritmi HMAC.

Algoritmo
Chiave Segreta
Payload (JSON)

Informazioni su questo strumento

Il Generatore JWT crea JSON Web Token firmati usando algoritmi HMAC-SHA (HS256, HS384, HS512). Fornisci un payload JSON e una chiave segreta; lo strumento codifica intestazione e payload come Base64url e firma usando la Web Crypto API.

Tutta la firma avviene nel tuo browser tramite l'API nativa crypto.subtle. La chiave segreta e il payload non vengono mai inviati a nessun server. Questo strumento è progettato per apprendimento, sviluppo e test.

Come usare

  1. Seleziona un algoritmo (HS256 è il più comune).
  2. Inserisci la tua chiave di firma segreta nel campo Chiave Segreta.
  3. Modifica il JSON del Payload — aggiungi o rimuovi claim secondo necessità.
  4. Clicca Genera JWT e poi Copia per copiare il token.

Casi d'uso

Utilizzato per testare endpoint API che richiedono autenticazione JWT, creare token con tempi di scadenza personalizzati, imparare la struttura JWT e verificare la logica di generazione token lato server.

Domande frequenti

  • È sicuro usarlo con segreti di produzione? Tutto è locale, ma evita di incollare segreti di produzione reali in strumenti web. Usa una chiave usa e getta per i test.
  • Supporta RS256 o ES256? Solo algoritmi HMAC (HS256/HS384/HS512). Gli algoritmi asimmetrici richiedono una chiave privata in formato PEM.
  • Qual è la differenza tra HS256, HS384 e HS512? Il numero indica la lunghezza del hash SHA in bit. HS512 produce una firma più lunga, ma la differenza di sicurezza pratica è trascurabile.