工具功能
JWT生成器是一款在线工具,可以在浏览器端直接生成符合JSON Web Token标准的签名Token,支持HS256/HS384/HS512算法,支持快捷添加签发时间(iat)和过期时间(exp)。
使用方法
- 在Header输入框中填写JWT头部信息,默认包含alg(算法)和typ(类型),一般无需修改。
- 在Payload输入框中填写自定义声明的JSON数据。
- 输入用于签名的密钥,选择签名算法(HS256/HS384/HS512)。
- 可勾选自动添加签发时间(iat),勾选后会自动将当前时间戳加入payload。
- 可勾选自动添加过期时间(exp),设置过期时长后会自动计算并添加exp声明。
- 点击「生成JWT」按钮,即可在下方结果区域获得完整的JWT Token。
生成原理
JWT由三部分组成,使用点(.)分隔:header.payload.signature
- Header:JSON对象进行Base64URL编码,包含算法和类型信息。
- Payload:自定义声明JSON对象进行Base64URL编码,包含标准声明(iat/exp等)和自定义声明。
- Signature:使用HMAC算法对编码后的header和payload进行签名,然后进行Base64URL编码。本工具使用浏览器内置的Web Crypto API生成签名,安全性高。
注意事项
- 本工具仅生成JWT,所有计算均在浏览器本地完成,不会上传您的密钥和数据到服务器。
- 请妥善保管您的签名密钥,不要在不可信的环境中泄露密钥。
- JWT本身不加密,只是签名,因此不要在Payload中存放敏感信息。
- 本工具仅支持HS系列(HMAC)算法,不支持RSA等非对称算法。
- 生成结果仅供开发调试使用,不构成生产环境部署建议。