JWT生成器
HMACアルゴリズムを使用して署名済みJSON Web Tokenを生成します。
アルゴリズム
署名キー
ペイロード (JSON)
このツールについて
JWT生成器はHMAC-SHAアルゴリズム(HS256、HS384、HS512)を使用して署名済みJSON Web Tokenを生成します。JSONペイロードと秘密キーを提供すると、ヘッダーとペイロードをBase64urlにエンコードし、Web Crypto APIで署名します。
すべての署名はブラウザ内のネイティブcrypto.subtle APIを通じて行われます。秘密キーとペイロードはサーバーに送信されません。このツールは学習、開発、テスト向けです。
使い方
- アルゴリズムを選択します(HS256が最も一般的)。
- 署名キーフィールドに秘密署名キーを入力します。
- ペイロードJSONを編集します — 必要に応じてクレームを追加または削除します。
- JWT生成ボタンをクリックし、コピーボタンでトークンをコピーします。
活用事例
JWT認証が必要なAPIエンドポイントのテスト、カスタム有効期限(exp)を持つトークン生成、JWT構造の学習、サーバーサイドのトークン生成ロジックの検証などに活用されます。
よくある質問
- 本番環境の秘密キーで使用しても安全ですか? すべての計算はブラウザで行われますが、セキュリティのベストプラクティスとして、実際の本番シークレットをWebツールに貼り付けることは避けてください。
- RS256やES256はサポートしていますか? 現在HMACベースのアルゴリズム(HS256/HS384/HS512)のみサポートしています。非対称アルゴリズムにはPEM形式の秘密鍵が必要です。
- HS256、HS384、HS512の違いは何ですか? 数字はSHAハッシュ長(ビット)を示します。HS512はより長い署名を生成しますが、ほとんどのアプリケーションでは実用的なセキュリティの差はわずかです。