Trình tạo JWT miễn phí (HS256 / HS384 / HS512 cục bộ)

Xây dựng mã thông báo JWS nhỏ gọn với tải trọng JSON và bí mật được chia sẻ. Hỗ trợ HS256, HS384 và HS512 thông qua Web Crypto — bí mật và tải trọng của bạn vẫn nằm trong tab này. Đối với RS256/ES256, hãy sử dụng khung hoặc khóa bất đối xứng của bạn; ghép nối với bộ giải mã JWT để kiểm tra mã thông báo.

Loading…

Cách sử dụng công cụ này

  1. 1

    Mở trình tạo JWT

    Tạo JWT có chữ ký HMAC để phát triển địa phương.

  2. 2

    Đặt bí mật và tải trọng

    Chọn thuật toán, nhập tải trọng bí mật và JSON, xác nhận thời gian tùy chọn.

  3. 3

    Sao chép mã thông báo

    Sao chép JWT đã tạo và dán vào ứng dụng hoặc bộ giải mã của bạn.

Thông tin nhanh

Chạy cục bộ?Có — việc ký chỉ sử dụng Web Crypto trong trình duyệt của bạn.
Có gì được tải lên không?Không. Bí mật và trọng tải vẫn nằm trong tab này.
Những thuật toán nào?Chỉ HS256, HS384 và HS512 (HMAC đối xứng).
Xác minh mã thông báo?Sử dụng công cụ giải mã JWT có cùng bí mật để kiểm tra và xác minh.

Các trường hợp sử dụng phổ biến

  1. Tạo JWT có chữ ký HMAC cục bộ, xác nhận quyền sở hữu iat/exp tùy chọn, sao chép mã thông báo — không cần tải lên.
  2. Chạy cục bộ?: Có — việc ký chỉ sử dụng Web Crypto trong trình duyệt của bạn.
  3. Có gì được tải lên không?: Không. Bí mật và trọng tải vẫn nằm trong tab này.
  4. Những thuật toán nào?: Chỉ HS256, HS384 và HS512 (HMAC đối xứng).
  5. Xác minh mã thông báo?: Sử dụng công cụ giải mã JWT có cùng bí mật để kiểm tra và xác minh.

Câu hỏi thường gặp

Bí mật của tôi có rời khỏi thiết bị này không?

Không. Việc ký tên chạy hoàn toàn trong tab trình duyệt của bạn.

Tôi có thể tạo mã thông báo RS256 không?

Không có ở đây — công cụ này chỉ tạo mã thông báo HMAC (HS*). Sử dụng OpenSSL hoặc khung API của bạn cho khóa RSA/EC.

Các yêu cầu về tải trọng hiện tại có bị ghi đè không?

Iat và exp tùy chọn được hợp nhất vào JSON của bạn. Nếu bạn đã đặt iat/exp trong vùng văn bản, hộp kiểm và giá trị đặt trước hết hạn sẽ thay thế chúng khi được bật.

URL đầu ra có an toàn không?

Có - JWS nhỏ gọn tiêu chuẩn với các phân đoạn Base64URL.

Đối với API sản xuất?

Chỉ sử dụng cho nhà phát triển và thử nghiệm cục bộ. Xoay vòng bí mật và thực thi exp/nbf trên máy chủ.

Trình duyệt nào hoạt động tốt nhất?

Chrome, Edge, Firefox và Safari hiện tại có hỗ trợ Web Crypto.