無料で利用可能、アカウント不要

JWT エンコーダ

クレームからコンパクトな JSON Web トークンを作成し、このブラウザーで署名します。このページは、本番認証ではなく学習トークンとテスト トークンに使用します。

Signing runs locally in this browser; nothing is uploaded or stored.

テスト データのみを使用します。 HMAC は、署名と検証に 1 つの共有秘密を使用します。ここには制作秘密を決して入力しないでください。

これによりトークンが作成されます。ユーザーの認証、ID の検証、実稼働 ID プロバイダーの置き換えは行いません。

秘密の制限: 4 KiB。クレーム制限: 192 KiB。

JWT を作成して署名するにはどうすればよいですか?

クレームの JSON オブジェクトを入力し、HS256、HS384、または HS512 を選択し、テスト シークレットを指定します。必要に応じて、有効期限を追加します。ブラウザはトークンをローカルに作成します。安全なテスト環境にのみコピーしてください。

よくある質問

JWT を作成して署名するにはどうすればよいですか?

クレームの JSON オブジェクトを入力し、HS256、HS384、または HS512 を選択し、テスト シークレットを指定します。必要に応じて、有効期限を追加します。ブラウザはトークンをローカルに作成します。安全なテスト環境にのみコピーしてください。

私の秘密はサーバーに送信されますか?

いいえ。このブラウザ タブでは、署名には Web 暗号化が使用されます。シークレットとクレームは、このツールによってアップロードまたは保存されません。プロダクション シークレットを入力しないでください。ブラウザ拡張機能または侵害されたデバイスが引き続きページ コンテンツにアクセスする可能性があります。

Does creating a JWT log a user in?

いいえ。署名されたトークンだけでは誰も認証しません。サーバーは、署名、発行者、対象者、有効期限、およびアプリケーション固有のルールを検証する必要があります。

私の制作秘密をここで使用できますか?

いいえ。使い捨てのテスト シークレットのみを使用してください。 HMAC 署名シークレットは共有キーであり、キーを持っている人なら誰でも署名を生成できます。本番キーを安全なサーバー側のシークレット マネージャーに保管します。

Which algorithms are supported?

このツールは HS256、HS384、および HS512 のみをサポートします。 RS256 や ES256 などの非対称アルゴリズムはサポートしていません。