JWT 생성기
HMAC 알고리즘으로 서명된 JSON Web Token을 생성합니다.
알고리즘
서명 키
Payload (JSON)
이 도구 소개
JWT 생성기는 HMAC-SHA 알고리즘(HS256, HS384, HS512)을 사용하여 서명된 JSON Web Token을 생성합니다. JSON 페이로드와 비밀 키를 제공하면, 헤더와 페이로드를 Base64url로 인코딩하고 Web Crypto API로 서명합니다.
모든 서명은 브라우저 내 native crypto.subtle API를 통해 이루어집니다. 비밀 키와 페이로드는 서버로 전송되지 않습니다. 이 도구는 학습, 개발, 테스트용입니다.
사용 방법
- 알고리즘을 선택합니다 (HS256이 가장 일반적).
- 서명 키 필드에 비밀 서명 키를 입력합니다.
- Payload JSON을 편집합니다 — 필요에 따라 클레임을 추가하거나 제거합니다.
- JWT 생성 버튼을 클릭하고 복사 버튼으로 토큰을 복사합니다.
활용 사례
JWT 인증이 필요한 API 엔드포인트 테스트, 사용자 지정 만료 시간(exp)이 있는 토큰 생성, JWT 구조 학습, 서버 측 토큰 생성 로직 검증 등에 활용됩니다.
자주 묻는 질문
- 프로덕션 비밀 키를 사용해도 안전한가요? 모든 연산은 브라우저에서 처리되지만, 보안 모범 사례로 웹 도구에 실제 프로덕션 비밀을 붙여넣는 것을 피하세요. 테스트용 키를 사용하세요.
- RS256 또는 ES256을 지원하나요? 현재 HMAC 기반 알고리즘(HS256/HS384/HS512)만 지원합니다. 비대칭 알고리즘은 PEM 형식의 개인 키가 필요합니다.
- HS256, HS384, HS512의 차이는 무엇인가요? 숫자는 SHA 해시 길이(비트)를 나타냅니다. HS512가 더 긴 서명을 생성하지만, 대부분의 애플리케이션에서 실질적인 보안 차이는 미미합니다.