Генератор JWT
Генерирует подписанные JSON Web Token с использованием алгоритмов HMAC.
Алгоритм
Секретный ключ
Payload (JSON)
Об этом инструменте
Генератор JWT создаёт подписанные JSON Web Token с использованием алгоритмов HMAC-SHA (HS256, HS384, HS512). Вы предоставляете JSON payload и секретный ключ; инструмент кодирует заголовок и payload как Base64url и подписывает с помощью Web Crypto API.
Вся подпись происходит в вашем браузере через нативный API crypto.subtle. Ваш секретный ключ и payload никогда не отправляются на сервер. Этот инструмент предназначен для обучения, разработки и тестирования.
Как использовать
- Выберите алгоритм (HS256 наиболее распространён).
- Введите секретный ключ подписи в поле Секретный ключ.
- Отредактируйте JSON payload — добавьте или удалите claims по необходимости.
- Нажмите Создать JWT, затем Копировать для копирования токена.
Случаи использования
Используется для тестирования API-эндпоинтов с JWT-аутентификацией, создания токенов с пользовательскими сроками истечения, изучения структуры JWT и проверки логики генерации токенов на стороне сервера.
Частые вопросы
- Безопасно ли использовать с production-секретами? Всё выполняется локально, но избегайте вставки реальных production-секретов в веб-инструменты. Используйте одноразовый ключ для тестирования.
- Поддерживает ли RS256 или ES256? Только HMAC-алгоритмы (HS256/HS384/HS512). Асимметричные алгоритмы требуют приватный ключ в формате PEM.
- В чём разница между HS256, HS384 и HS512? Число обозначает длину SHA-хеша в битах. HS512 создаёт более длинную подпись, но практическая разница в безопасности незначительна.