TL
Tool Lab
💰Donate
💰Donate

Generator JWT

Generuje podpisane JSON Web Token używając algorytmów HMAC.

Algorytm
Klucz Tajny
Payload (JSON)

O tym narzędziu

Generator JWT tworzy podpisane JSON Web Token używając algorytmów HMAC-SHA (HS256, HS384, HS512). Dostarczasz JSON payload i klucz tajny; narzędzie koduje nagłówek i payload jako Base64url, a następnie podpisuje przy użyciu Web Crypto API.

Całe podpisywanie odbywa się w przeglądarce poprzez natywny API crypto.subtle. Klucz tajny i payload nigdy nie są wysyłane do żadnego serwera. To narzędzie jest przeznaczone do nauki, rozwoju i testowania.

Jak używać

  1. Wybierz algorytm (HS256 jest najczęstszy).
  2. Wprowadź tajny klucz podpisywania w polu Klucz Tajny.
  3. Edytuj JSON Payload — dodaj lub usuń claims według potrzeb.
  4. Kliknij Generuj JWT, a następnie Kopiuj, aby skopiować token.

Przypadki użycia

Używany do testowania punktów końcowych API wymagających uwierzytelniania JWT, tworzenia tokenów z niestandardowymi czasami wygaśnięcia, nauki struktury JWT i weryfikacji logiki generowania tokenów po stronie serwera.

Często zadawane pytania

  • Czy bezpiecznie jest używać z sekretami produkcyjnymi? Wszystko jest lokalne, ale unikaj wklejania prawdziwych sekretów produkcyjnych do narzędzi webowych. Użyj jednorazowego klucza do testów.
  • Czy obsługuje RS256 lub ES256? Tylko algorytmy oparte na HMAC (HS256/HS384/HS512). Algorytmy asymetryczne wymagają klucza prywatnego w formacie PEM.
  • Jaka jest różnica między HS256, HS384 i HS512? Liczba oznacza długość skrótu SHA w bitach. HS512 produkuje dłuższy podpis, ale praktyczna różnica bezpieczeństwa jest nieistotna.