สร้าง JWT
สร้าง JSON Web Token ที่เซ็นชื่อโดยใช้อัลกอริทึม HMAC
อัลกอริทึม
Secret Key
Payload (JSON)
เกี่ยวกับเครื่องมือนี้
ตัวสร้าง JWT สร้าง JSON Web Token ที่เซ็นชื่อโดยใช้อัลกอริทึม HMAC-SHA (HS256, HS384, HS512) ให้ JSON payload และ secret key เครื่องมือจะเข้ารหัส header และ payload เป็น Base64url แล้วเซ็นชื่อโดยใช้ Web Crypto API
การเซ็นชื่อทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณผ่าน native API crypto.subtle Secret key และ payload ไม่ถูกส่งไปยังเซิร์ฟเวอร์ใดๆ เครื่องมือนี้ออกแบบมาสำหรับการเรียนรู้ การพัฒนา และการทดสอบ
วิธีใช้งาน
- เลือกอัลกอริทึม (HS256 พบมากที่สุด)
- ป้อน secret signing key ในช่อง Secret Key
- แก้ไข Payload JSON — เพิ่มหรือลบ claims ตามต้องการ
- คลิกสร้าง JWT แล้วคลิกคัดลอกเพื่อคัดลอก token
กรณีการใช้งาน
ใช้สำหรับทดสอบ API endpoints ที่ต้องการการยืนยันตัวตน JWT สร้าง token ที่มีเวลาหมดอายุกำหนดเอง เรียนรู้โครงสร้าง JWT และตรวจสอบตรรกะการสร้าง token ฝั่งเซิร์ฟเวอร์
คำถามที่พบบ่อย
- ปลอดภัยหากใช้กับ production secrets หรือไม่? ทุกอย่างอยู่ในเครื่อง แต่หลีกเลี่ยงการวาง production secrets จริงลงในเครื่องมือเว็บ ใช้ key ชั่วคราวสำหรับการทดสอบ
- รองรับ RS256 หรือ ES256 หรือไม่? รองรับเฉพาะอัลกอริทึม HMAC (HS256/HS384/HS512) อัลกอริทึมแบบ asymmetric ต้องการ private key ในรูปแบบ PEM
- ความแตกต่างระหว่าง HS256, HS384 และ HS512 คืออะไร? ตัวเลขระบุความยาว SHA hash ในบิต HS512 สร้าง signature ที่ยาวกว่า แต่ความแตกต่างด้านความปลอดภัยในทางปฏิบัตินั้นน้อยมาก