Gratis att använda, inget konto

JWT Encoder

Skapa en kompakt JSON Web Token från anspråk och signera den i den här webbläsaren. Använd den här sidan för att lära sig och testa tokens, inte för produktionsautentisering.

Signering körs lokalt i den här webbläsaren; ingenting laddas upp eller lagras.

Använd endast testdata. HMAC använder en delad hemlighet för signering och verifiering. Ange aldrig en produktionshemlighet här.

Detta skapar en token; den autentiserar inte användare, verifierar inte identiteter eller ersätter en leverantör av produktionsidentitet.

Hemlig gräns: 4 KiB. Skadegräns: 192 KiB.

Hur skapar och signerar jag en JWT?

Ange ett JSON-anspråksobjekt, välj HS256, HS384 eller HS512 och ange en testhemlighet. Lägg eventuellt till en utgångstid. Webbläsaren skapar token lokalt; kopiera den endast till en säker testmiljö.

Vanliga frågor

Hur skapar och signerar jag en JWT?

Ange ett JSON-anspråksobjekt, välj HS256, HS384 eller HS512 och ange en testhemlighet. Lägg eventuellt till en utgångstid. Webbläsaren skapar token lokalt; kopiera den endast till en säker testmiljö.

Skickas min hemlighet till en server?

Nej. Signering använder webbkryptering i den här webbläsarfliken. Hemligheten och anspråken laddas inte upp eller sparas av detta verktyg. Ange inte en produktionshemlighet: webbläsartillägg eller en komprometterad enhet kan fortfarande komma åt sidans innehåll.

Loggar du in en användare när du skapar en JWT?

Nej. En signerad token i sig själv autentiserar ingen. En server måste validera sin signatur, utfärdare, publik, utgångsdatum och applikationsspecifika regler.

Kan jag använda min produktionshemlighet här?

Nej. Använd endast en engångstesthemlighet. HMAC-signeringshemligheter är delade nycklar, och alla som har nyckeln kan generera signaturer. Förvara produktionsnycklar i en säker server-side secret manager.

Vilka algoritmer stöds?

Detta verktyg stöder endast HS256, HS384 och HS512. Den stöder inte asymmetriska algoritmer som RS256 eller ES256.