TL
Tool Lab
💰捐赠
💰捐赠

JWT生成器

使用HMAC算法生成已签名的JSON Web Token。

算法
签名密钥
Payload (JSON)

关于本工具

JWT生成器使用HMAC-SHA算法(HS256、HS384、HS512)创建已签名的JSON Web Token。提供JSON载荷和密钥,工具将头部和载荷编码为Base64url,然后使用Web Crypto API签名。

所有签名都通过浏览器原生的crypto.subtle API在本地完成。密钥和载荷不会发送到任何服务器。此工具专为学习、开发和测试设计。

使用方法

  1. 选择算法(HS256最为常用)。
  2. 在签名密钥字段中输入密钥。
  3. 编辑Payload JSON — 根据需要添加或删除声明。
  4. 点击生成JWT,然后点击复制按钮复制token。

使用场景

用于测试需要JWT认证的API端点、创建自定义过期时间的token、学习JWT结构以及验证服务器端token生成逻辑。

常见问题

  • 使用生产密钥安全吗? 所有计算都在本地进行,但最佳实践是避免将真实生产密钥粘贴到任何Web工具中。测试时使用临时密钥。
  • 支持RS256或ES256吗? 目前仅支持基于HMAC的算法(HS256/HS384/HS512)。非对称算法需要PEM格式的私钥。
  • HS256、HS384和HS512有什么区别? 数字表示SHA哈希长度(位)。HS512产生更长的签名,但对大多数应用来说实际安全差异可以忽略不计。