Hoppa till innehåll

JWT-generator

Skapa och signera en JSON Web Token med HMAC direkt i din webbläsare.

Inmatning
Utmatning

JWT-generator

Klistra in en JSON-nyttolast och det här verktyget skapar en fullständig JSON Web Token: det monterar headern från din valda algoritm, kodar headern och nyttolasten som Base64URL och signerar resultatet med HMAC. Använd det för att skapa testtoken för ett API, felsöka ett auth-flöde eller se exakt hur en given uppsättning anspråk ser ut när den är kodad.

Välj HS256, HS384 eller HS512 och ange den hemliga nyckel som tokenet ska signeras med – samma nyckel som servern använder för att verifiera det. Snabbutfyllningsomslutare lägger till vanliga tidskrav utan att skriva dem för hand: "iat" stämplar tokenet med aktuell tid, "upphör om" ställer "exp" till nu plus en vald varaktighet (från 15 minuter till 30 dagar eller inget alls), och "nbf" markerar tokenet som inte giltigt ännu. Separata fält ställer "sub" och "iss" när du behöver ett ämneskrav eller ett utfärdarkrav. Ett snabbutfyllningskrav åsidosätter alltid ett samma-namn-anspråk som redan finns i din JSON-nyttolast, så du kan börja från en mallnyttolast och låta omslutarna fylla i resten.

Nyttolasten kan vara vackert formaterad eller kompakt – vacker formatering ändrar bara hur JSON är inbäddad, inte vad den avkodar till. Efter signering avkodar verktyget det just skapade tokenet och kontrollerar signaturen oberoende med Web Crypto API, så summatoraden bekräftar att tokenet faktiskt verifieras snarare än att bara anta det. Mycket stora nyttolaster hanteras upp till en 10 MB-utdatagräns, och samma hemliga nyckel och nyttolast producerar alltid samma token – ingenting här beror på slumpmässighet.

Allt körs lokalt i din webbläsare: nyttolasten, den hemliga nyckeln och själva signeringen lämnar aldrig din enhet och rör ingen server. Kopiera tokenet, ladda ned det som en .txt-fil eller skicka det direkt till JWT-dekodern för att inspektera vad du just skapade.

FAQ

Vilka algoritmer stöds?
HS256, HS384 och HS512 – HMAC-signering med SHA-256, SHA-384 eller SHA-512. Asymmetriska algoritmer som RS256 eller ES256 kräver ett nyckelpar och stöds inte här.
Vad händer om jag lämnar nyttolasten tom?
En tom nyttolast behandlas som ett tomt JSON-objekt. I kombination med snabbutfyllningsomslutarna kan du fortfarande generera ett token som bara innehåller anspråk som "iat" och "exp".
Skriver snabbutfyllningskraven över vad jag skrev?
Ja, enligt design: "iat", "exp", "nbf", "sub" och "iss" från omslutarna och fälten åsidosätter alltid ett samma-namn-anspråk som redan finns i din JSON-nyttolast.
Hur verifieras signaturen?
Efter signering avkodar verktyget det just producerade tokenet och verifierar signaturen oberoende med webbläsarens Web Crypto API, sedan rapporterar det resultatet på telleraden.
Laddas min hemliga nyckel eller nyttolast upp någonstans?
Nej. Hela tokenet bygger och signeras i din webbläsare med Web Crypto API – den hemliga nyckeln, nyttolasten och det resulterande tokenet lämnar aldrig din enhet och nyckeln sparas aldrig till lokal lagring.