JWT-generator
Genererar signerade JSON Web Tokens med HMAC-algoritmer.
Algoritm
Hemlig nyckel
Payload (JSON)
Om det här verktyget
JWT-generatorn skapar signerade JSON Web Tokens med HMAC-SHA-algoritmer (HS256, HS384, HS512). Du tillhandahåller ett JSON-payload och en hemlig nyckel; verktyget kodar header och payload som Base64url och signerar med Web Crypto API.
All signering sker i din webbläsare via det inbyggda crypto.subtle API. Din hemliga nyckel och payload skickas aldrig till någon server. Det här verktyget är utformat för lärande, utveckling och testning.
Hur man använder
- Välj en algoritm (HS256 är vanligast).
- Ange din hemliga signeringsnyckel i fältet Hemlig nyckel.
- Redigera Payload JSON — lägg till eller ta bort claims efter behov.
- Klicka på Generera JWT och sedan Kopiera för att kopiera token.
Användningsfall
Används för att testa API-slutpunkter som kräver JWT-autentisering, skapa tokens med anpassade utgångstider, lära sig JWT-struktur och verifiera tokengenereringslogik på serversidan.
Vanliga frågor
- Är det säkert att använda med produktionshemligheter? Allt är lokalt, men undvik att klistra in riktiga produktionshemligheter i webbverktyg. Använd en engångsnyckel för testning.
- Stöder det RS256 eller ES256? Bara HMAC-baserade algoritmer (HS256/HS384/HS512). Asymmetriska algoritmer kräver en privat nyckel i PEM-format.
- Vad är skillnaden mellan HS256, HS384 och HS512? Numret anger SHA-hashlängden i bitar. HS512 producerar en längre signatur, men den praktiska säkerhetsskillnaden är försumbar.