Tạo JWT
Tạo JSON Web Token đã ký sử dụng thuật toán HMAC.
Thuật toán
Khóa bí mật
Payload (JSON)
Giới thiệu công cụ
Công cụ tạo JWT tạo các JSON Web Token đã ký sử dụng thuật toán HMAC-SHA (HS256, HS384, HS512). Cung cấp JSON payload và khóa bí mật; công cụ mã hóa tiêu đề và payload dưới dạng Base64url, sau đó ký bằng Web Crypto API.
Tất cả việc ký diễn ra trong trình duyệt của bạn qua API crypto.subtle gốc. Khóa bí mật và payload của bạn không bao giờ được gửi đến bất kỳ máy chủ nào. Công cụ này được thiết kế để học tập, phát triển và kiểm thử.
Cách sử dụng
- Chọn thuật toán (HS256 phổ biến nhất).
- Nhập khóa ký bí mật vào trường Khóa bí mật.
- Chỉnh sửa JSON Payload — thêm hoặc xóa claims theo nhu cầu.
- Nhấp Tạo JWT rồi Sao chép để sao chép token.
Trường hợp sử dụng
Dùng để kiểm thử API endpoints yêu cầu xác thực JWT, tạo token với thời gian hết hạn tùy chỉnh, học cấu trúc JWT và xác minh logic tạo token phía máy chủ.
Câu hỏi thường gặp
- Có an toàn khi dùng với secret production không? Tất cả là cục bộ, nhưng tránh dán secret production thật vào công cụ web. Dùng khóa tạm cho việc kiểm thử.
- Có hỗ trợ RS256 hoặc ES256 không? Chỉ thuật toán HMAC (HS256/HS384/HS512). Thuật toán bất đối xứng yêu cầu khóa riêng tư ở định dạng PEM.
- Sự khác biệt giữa HS256, HS384 và HS512 là gì? Con số chỉ độ dài băm SHA tính bằng bit. HS512 tạo chữ ký dài hơn nhưng sự khác biệt bảo mật thực tế không đáng kể.