JWT

JWT 生成 / 签名

填 Payload 与密钥,用 HS256/384/512 生成并签名 JWT,配合 JWT 解析工具调试鉴权。本地计算。

本地处理 · 不上传

加载工具中…

相关:JWT生成 · JWT签名 · HS256 · token生成 · jwt encode

JWT 生成与签名按输入的头部、载荷和密钥生成 JSON Web Token,支持 HS256 等对称算法,也可解析已有 token 查看内容。签名计算在浏览器本地完成。

使用步骤

  1. 填写载荷字段与过期时间
  2. 选择签名算法并输入密钥
  3. 生成 token
  4. 或粘贴已有 token 解析查看

使用场景

  • 开发调试时构造测试用的 token
  • 验证服务端签发的 token 内容是否正确
  • 排查 token 过期或权限声明的问题
  • 学习 JWT 的结构与签名机制

小贴士

  • JWT 的载荷只是 Base64 编码而非加密,任何人都能解开查看——绝不要把密码、身份证号等敏感信息放进去。
  • 签名保证的是「内容未被篡改」,不是「内容不可见」。需要保密应使用 JWE 或干脆不放在 token 里。
  • 务必设置合理的 exp 过期时间。JWT 一旦签发在过期前无法撤销,长有效期意味着泄露后长期可用。

常见问题

JWT 里的信息是加密的吗?

不是。头部和载荷只做了 Base64URL 编码,用任何解码工具都能还原成明文。签名只防篡改,不防查看。

能让 token 提前失效吗?

标准 JWT 无状态,签发后服务端无法单方面作废。常见做法是配合服务端的黑名单,或把有效期设短并用 refresh token 续期。

密钥会上传吗?

不会。签名计算在浏览器本地完成。但仍强烈建议用测试密钥,不要在任何网页里输入生产环境的签名密钥。

JWT 生成 / 签名是免费的吗?

是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。

使用JWT 生成 / 签名,我的数据安全吗?

安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。