Gratis te gebruiken, geen account nodig

JWT-encoder

Maak een compacte JSON-webtoken op basis van claims en onderteken deze in deze browser. Gebruik deze pagina voor leer- en testtokens, niet voor productieauthenticatie.

Signing draait lokaal in deze browser; er wordt niets geüpload of opgeslagen.

Gebruik alleen testgegevens. HMAC gebruikt één gedeeld geheim voor ondertekening en verificatie. Voer hier nooit een productiegeheim in.

Dit creëert een token; het authenticeert geen gebruikers, verifieert geen identiteit en vervangt geen productie-identiteitsprovider.

Geheime limiet: 4 KiB. Claimlimiet: 192 KiB.

Hoe maak en onderteken ik een JWT?

Voer een JSON-object van claims in, kies HS256, HS384 of HS512 en geef een testgeheim op. Voeg optioneel een vervaltijd toe. De browser maakt het token lokaal aan; kopieer het alleen naar een veilige testomgeving.

Veelgestelde vragen

Hoe maak en onderteken ik een JWT?

Voer een JSON-object van claims in, kies HS256, HS384 of HS512 en geef een testgeheim op. Voeg optioneel een vervaltijd toe. De browser maakt het token lokaal aan; kopieer het alleen naar een veilige testomgeving.

Wordt mijn geheim naar een server verzonden?

Nee. Ondertekening maakt gebruik van Web Crypto op dit browsertabblad. Het geheim en de claims worden niet geüpload of opgeslagen door deze tool. Voer geen productiegeheim in: browserextensies of een gecompromitteerd apparaat kunnen nog steeds toegang krijgen tot de pagina-inhoud.

Meldt het maken van een JWT een gebruiker aan?

Nee. Een ondertekend token op zichzelf authenticeert niemand. Een server moet zijn handtekening, uitgever, doelgroep, vervaldatum en applicatiespecifieke regels valideren.

Kan ik mijn productiegeheim hier gebruiken?

Nee. Gebruik alleen een wegwerpbaar testgeheim. HMAC-ondertekeningsgeheimen zijn gedeelde sleutels en iedereen die de sleutel heeft, kan handtekeningen genereren. Bewaar productiesleutels in een beveiligde geheimmanager op de server.

Welke algoritmen worden ondersteund?

Dit hulpmiddel ondersteunt alleen HS256, HS384 en HS512. Het ondersteunt geen asymmetrische algoritmen zoals RS256 of ES256.