免費使用,無需帳戶

JWT 編碼器

根據聲明建立緊湊的 JSON Web 令牌並在此瀏覽器中對其進行簽署。使用此頁面來學習和測試令牌,而不是生產身份驗證。

簽名在此瀏覽器中本地運行;沒有上傳或儲存任何內容。

僅使用測試資料。 HMAC 使用一個共用金鑰進行簽署和驗證。切勿在此輸入生產機密。

這創建了一個令牌;它不會對使用者進行身份驗證、驗證身份或替換生產身份提供者。

秘密限制:4 KiB。聲明限制:192 KiB。

如何創建並簽署 JWT?

輸入聲明的 JSON 對象,選擇 HS256、HS384 或 HS512,並提供測試金鑰。可以選擇新增過期時間。瀏覽器在本機建立token;僅將其複製到安全的測試環境中。

常見問題

如何創建並簽署 JWT?

輸入聲明的 JSON 對象,選擇 HS256、HS384 或 HS512,並提供測試金鑰。可以選擇新增過期時間。瀏覽器在本機建立token;僅將其複製到安全的測試環境中。

我的秘密是否發送到伺服器?

否。在此瀏覽器標籤中簽章使用 Web Crypto。此工具不會上傳或儲存秘密和聲明。不要輸入生產密鑰:瀏覽器擴充功能或受感染的裝置仍可能存取頁面內容。

建立 JWT 是否會讓使用者登入?

否。簽名令牌本身並不驗證任何人的身分。伺服器必須驗證其簽名、頒發者、受眾、過期和特定於應用程式的規則。

我可以在這裡使用我的生產秘密嗎?

否。僅使用一次性測試機密。 HMAC 簽章秘密是共用金鑰,任何擁有金鑰的人都可以產生簽章。將生產金鑰保存在安全的伺服器端秘密管理器中。

支援哪些演算法?

此工具僅支援 HS256、HS384 和 HS512。不支援RS256、ES256等非對稱演算法。