TL
툴랩
💰후원하기
💰후원하기

JWT 생성기

HMAC 알고리즘으로 서명된 JSON Web Token을 생성합니다.

알고리즘
서명 키
Payload (JSON)

이 도구 소개

JWT 생성기는 HMAC-SHA 알고리즘(HS256, HS384, HS512)을 사용하여 서명된 JSON Web Token을 생성합니다. JSON 페이로드와 비밀 키를 제공하면, 헤더와 페이로드를 Base64url로 인코딩하고 Web Crypto API로 서명합니다.

모든 서명은 브라우저 내 native crypto.subtle API를 통해 이루어집니다. 비밀 키와 페이로드는 서버로 전송되지 않습니다. 이 도구는 학습, 개발, 테스트용입니다.

사용 방법

  1. 알고리즘을 선택합니다 (HS256이 가장 일반적).
  2. 서명 키 필드에 비밀 서명 키를 입력합니다.
  3. Payload JSON을 편집합니다 — 필요에 따라 클레임을 추가하거나 제거합니다.
  4. JWT 생성 버튼을 클릭하고 복사 버튼으로 토큰을 복사합니다.

활용 사례

JWT 인증이 필요한 API 엔드포인트 테스트, 사용자 지정 만료 시간(exp)이 있는 토큰 생성, JWT 구조 학습, 서버 측 토큰 생성 로직 검증 등에 활용됩니다.

자주 묻는 질문

  • 프로덕션 비밀 키를 사용해도 안전한가요? 모든 연산은 브라우저에서 처리되지만, 보안 모범 사례로 웹 도구에 실제 프로덕션 비밀을 붙여넣는 것을 피하세요. 테스트용 키를 사용하세요.
  • RS256 또는 ES256을 지원하나요? 현재 HMAC 기반 알고리즘(HS256/HS384/HS512)만 지원합니다. 비대칭 알고리즘은 PEM 형식의 개인 키가 필요합니다.
  • HS256, HS384, HS512의 차이는 무엇인가요? 숫자는 SHA 해시 길이(비트)를 나타냅니다. HS512가 더 긴 서명을 생성하지만, 대부분의 애플리케이션에서 실질적인 보안 차이는 미미합니다.