TL
ツールラボ
💰寄付する
💰寄付する

JWT生成器

HMACアルゴリズムを使用して署名済みJSON Web Tokenを生成します。

アルゴリズム
署名キー
ペイロード (JSON)

このツールについて

JWT生成器はHMAC-SHAアルゴリズム(HS256、HS384、HS512)を使用して署名済みJSON Web Tokenを生成します。JSONペイロードと秘密キーを提供すると、ヘッダーとペイロードをBase64urlにエンコードし、Web Crypto APIで署名します。

すべての署名はブラウザ内のネイティブcrypto.subtle APIを通じて行われます。秘密キーとペイロードはサーバーに送信されません。このツールは学習、開発、テスト向けです。

使い方

  1. アルゴリズムを選択します(HS256が最も一般的)。
  2. 署名キーフィールドに秘密署名キーを入力します。
  3. ペイロードJSONを編集します — 必要に応じてクレームを追加または削除します。
  4. JWT生成ボタンをクリックし、コピーボタンでトークンをコピーします。

活用事例

JWT認証が必要なAPIエンドポイントのテスト、カスタム有効期限(exp)を持つトークン生成、JWT構造の学習、サーバーサイドのトークン生成ロジックの検証などに活用されます。

よくある質問

  • 本番環境の秘密キーで使用しても安全ですか? すべての計算はブラウザで行われますが、セキュリティのベストプラクティスとして、実際の本番シークレットをWebツールに貼り付けることは避けてください。
  • RS256やES256はサポートしていますか? 現在HMACベースのアルゴリズム(HS256/HS384/HS512)のみサポートしています。非対称アルゴリズムにはPEM形式の秘密鍵が必要です。
  • HS256、HS384、HS512の違いは何ですか? 数字はSHAハッシュ長(ビット)を示します。HS512はより長い署名を生成しますが、ほとんどのアプリケーションでは実用的なセキュリティの差はわずかです。