免费使用,无需账户

JWT 编码器

根据声明创建紧凑的 JSON Web 令牌并在此浏览器中对其进行签名。使用此页面来学习和测试令牌,而不是生产身份验证。

签名在此浏览器中本地运行;没有上传或存储任何内容。

仅使用测试数据。 HMAC 使用一个共享密钥进行签名和验证。切勿在此处输入生产机密。

这创建了一个令牌;它不会对用户进行身份验证、验证身份或替换生产身份提供商。

秘密限制:4 KiB。声明限制:192 KiB。

如何创建并签署 JWT?

输入声明的 JSON 对象,选择 HS256、HS384 或 HS512,并提供测试密钥。可以选择添加过期时间。浏览器在本地创建token;仅将其复制到安全的测试环境中。

常见问题

如何创建并签署 JWT?

输入声明的 JSON 对象,选择 HS256、HS384 或 HS512,并提供测试密钥。可以选择添加过期时间。浏览器在本地创建token;仅将其复制到安全的测试环境中。

我的秘密是否发送到服务器?

否。在此浏览器选项卡中签名使用 Web Crypto。此工具不会上传或保存秘密和声明。不要输入生产密钥:浏览器扩展或受感染的设备仍可能访问页面内容。

创建 JWT 是否会让用户登录?

否。签名令牌本身并不验证任何人的身份。服务器必须验证其签名、颁发者、受众、过期和特定于应用程序的规则。

我可以在这里使用我的生产秘密吗?

否。仅使用一次性测试机密。 HMAC 签名秘密是共享密钥,任何拥有密钥的人都可以生成签名。将生产密钥保存在安全的服务器端秘密管理器中。

支持哪些算法?

该工具仅支持 HS256、HS384 和 HS512。不支持RS256、ES256等非对称算法。