TL
Tool Lab
💰捐贈
💰捐贈

JWT生成器

使用HMAC演算法生成已簽名的JSON Web Token。

演算法
簽名密鑰
Payload (JSON)

關於本工具

JWT生成器使用HMAC-SHA演算法(HS256、HS384、HS512)建立已簽名的JSON Web Token。提供JSON載荷和密鑰,工具將標頭和載荷編碼為Base64url,然後使用Web Crypto API簽名。

所有簽名都透過瀏覽器原生的crypto.subtle API在本地完成。密鑰和載荷不會傳送到任何伺服器。此工具專為學習、開發和測試設計。

使用方法

  1. 選擇演算法(HS256最為常用)。
  2. 在簽名密鑰欄位中輸入密鑰。
  3. 編輯Payload JSON — 根據需要新增或移除聲明。
  4. 點擊生成JWT,然後點擊複製按鈕複製token。

使用情境

用於測試需要JWT認證的API端點、建立自訂過期時間的token、學習JWT結構以及驗證伺服器端token生成邏輯。

常見問題

  • 使用生產密鑰安全嗎? 所有計算都在本地進行,但最佳實踐是避免將真實生產密鑰貼到任何Web工具中。測試時使用臨時密鑰。
  • 支援RS256或ES256嗎? 目前僅支援基於HMAC的演算法(HS256/HS384/HS512)。非對稱演算法需要PEM格式的私鑰。
  • HS256、HS384和HS512有什麼區別? 數字表示SHA雜湊長度(位元)。HS512產生更長的簽名,但對大多數應用來說實際安全差異可忽略不計。