Gratis att använda, inget konto
JWT Encoder
Skapa en kompakt JSON Web Token från anspråk och signera den i den här webbläsaren. Använd den här sidan för att lära sig och testa tokens, inte för produktionsautentisering.
Hur skapar och signerar jag en JWT?
Ange ett JSON-anspråksobjekt, välj HS256, HS384 eller HS512 och ange en testhemlighet. Lägg eventuellt till en utgångstid. Webbläsaren skapar token lokalt; kopiera den endast till en säker testmiljö.
Vanliga frågor
Hur skapar och signerar jag en JWT?
Ange ett JSON-anspråksobjekt, välj HS256, HS384 eller HS512 och ange en testhemlighet. Lägg eventuellt till en utgångstid. Webbläsaren skapar token lokalt; kopiera den endast till en säker testmiljö.
Skickas min hemlighet till en server?
Nej. Signering använder webbkryptering i den här webbläsarfliken. Hemligheten och anspråken laddas inte upp eller sparas av detta verktyg. Ange inte en produktionshemlighet: webbläsartillägg eller en komprometterad enhet kan fortfarande komma åt sidans innehåll.
Loggar du in en användare när du skapar en JWT?
Nej. En signerad token i sig själv autentiserar ingen. En server måste validera sin signatur, utfärdare, publik, utgångsdatum och applikationsspecifika regler.
Kan jag använda min produktionshemlighet här?
Nej. Använd endast en engångstesthemlighet. HMAC-signeringshemligheter är delade nycklar, och alla som har nyckeln kan generera signaturer. Förvara produktionsnycklar i en säker server-side secret manager.
Vilka algoritmer stöds?
Detta verktyg stöder endast HS256, HS384 och HS512. Den stöder inte asymmetriska algoritmer som RS256 eller ES256.