JWT生成器

在线 JWT 生成工具,编辑 Header 和 Payload,用 HS256/HS384/HS512 密钥签名生成 JWT,支持设置过期时间,纯本地签名,密钥不上传,配合 JWT 解码使用。

工具功能

JWT生成器是一款在线工具,可以在浏览器端直接生成符合JSON Web Token标准的签名Token,支持HS256/HS384/HS512算法,支持快捷添加签发时间(iat)和过期时间(exp)。

使用方法

  1. 在Header输入框中填写JWT头部信息,默认包含alg(算法)和typ(类型),一般无需修改。
  2. 在Payload输入框中填写自定义声明的JSON数据。
  3. 输入用于签名的密钥,选择签名算法(HS256/HS384/HS512)。
  4. 可勾选自动添加签发时间(iat),勾选后会自动将当前时间戳加入payload。
  5. 可勾选自动添加过期时间(exp),设置过期时长后会自动计算并添加exp声明。
  6. 点击「生成JWT」按钮,即可在下方结果区域获得完整的JWT Token。

生成原理

JWT由三部分组成,使用点(.)分隔:header.payload.signature

注意事项

什么是JWT?

JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在网络应用环境中安全地传输信息,通常用于身份认证和信息交换,特点是自包含、可验证、紧凑。

JWT生成后数据会上传到服务器吗?

不会,所有的编码和签名计算都在您的浏览器本地完成,使用浏览器内置的Web Crypto API,不会将您的密钥和数据上传到任何服务器。

为什么需要添加iat和exp?

iat(Issued At)声明表示令牌的签发时间,exp(Expiration Time)声明表示令牌的过期时间,这两个标准声明可以帮助服务端验证令牌的有效性,防止令牌被长期滥用。

生成的JWT可以直接用于生产环境吗?

可以,但请注意密钥强度和安全性,建议使用足够长度的随机密钥,并通过HTTPS传输JWT。本工具仅提供生成功能,具体使用请遵循您的应用安全规范。