Kostenlose Nutzung, kein Konto erforderlich
JWT-Encoder
Erstellen Sie ein kompaktes JSON-Web-Token aus Ansprüchen und signieren Sie es in diesem Browser. Verwenden Sie diese Seite für Lern- und Testtokens, nicht für die Produktionsauthentifizierung.
Wie erstelle und signiere ich ein JWT?
Geben Sie ein JSON-Anspruchsobjekt ein, wählen Sie HS256, HS384 oder HS512 und geben Sie ein Testgeheimnis an. Fügen Sie optional eine Ablaufzeit hinzu. Der Browser erstellt das Token lokal; Kopieren Sie es nur in eine sichere Testumgebung.
Häufig gestellte Fragen
Wie erstelle und signiere ich ein JWT?
Geben Sie ein JSON-Anspruchsobjekt ein, wählen Sie HS256, HS384 oder HS512 und geben Sie ein Testgeheimnis an. Fügen Sie optional eine Ablaufzeit hinzu. Der Browser erstellt das Token lokal; Kopieren Sie es nur in eine sichere Testumgebung.
Wird mein Geheimnis an einen Server gesendet?
Nein. Beim Signieren wird Web Crypto in diesem Browser-Tab verwendet. Das Geheimnis und die Ansprüche werden von diesem Tool nicht hochgeladen oder gespeichert. Geben Sie kein Produktionsgeheimnis ein: Browsererweiterungen oder ein kompromittiertes Gerät können weiterhin auf Seiteninhalte zugreifen.
Meldet das Erstellen eines JWT einen Benutzer an?
Nein. Ein signiertes Token allein authentifiziert niemanden. Ein Server muss seine Signatur, seinen Aussteller, seine Zielgruppe, seinen Ablauf und seine anwendungsspezifischen Regeln validieren.
Kann ich hier mein Produktionsgeheimnis verwenden?
Nein. Verwenden Sie nur ein Einweg-Testgeheimnis. HMAC-Signaturgeheimnisse sind gemeinsame Schlüssel, und jeder, der über den Schlüssel verfügt, kann Signaturen erstellen. Bewahren Sie Produktionsschlüssel in einem sicheren serverseitigen Secret Manager auf.
Welche Algorithmen werden unterstützt?
Dieses Tool unterstützt nur HS256, HS384 und HS512. Es unterstützt keine asymmetrischen Algorithmen wie RS256 oder ES256.