JWT
JWT 生成 / 签名
填 Payload 与密钥,用 HS256/384/512 生成并签名 JWT,配合 JWT 解析工具调试鉴权。本地计算。
本地处理 · 不上传
加载工具中…
相关:JWT生成 · JWT签名 · HS256 · token生成 · jwt encode
JWT 生成与签名按输入的头部、载荷和密钥生成 JSON Web Token,支持 HS256 等对称算法,也可解析已有 token 查看内容。签名计算在浏览器本地完成。
使用步骤
- 填写载荷字段与过期时间
- 选择签名算法并输入密钥
- 生成 token
- 或粘贴已有 token 解析查看
使用场景
- 开发调试时构造测试用的 token
- 验证服务端签发的 token 内容是否正确
- 排查 token 过期或权限声明的问题
- 学习 JWT 的结构与签名机制
小贴士
- JWT 的载荷只是 Base64 编码而非加密,任何人都能解开查看——绝不要把密码、身份证号等敏感信息放进去。
- 签名保证的是「内容未被篡改」,不是「内容不可见」。需要保密应使用 JWE 或干脆不放在 token 里。
- 务必设置合理的 exp 过期时间。JWT 一旦签发在过期前无法撤销,长有效期意味着泄露后长期可用。
常见问题
JWT 里的信息是加密的吗?
不是。头部和载荷只做了 Base64URL 编码,用任何解码工具都能还原成明文。签名只防篡改,不防查看。
能让 token 提前失效吗?
标准 JWT 无状态,签发后服务端无法单方面作废。常见做法是配合服务端的黑名单,或把有效期设短并用 refresh token 续期。
密钥会上传吗?
不会。签名计算在浏览器本地完成。但仍强烈建议用测试密钥,不要在任何网页里输入生产环境的签名密钥。
JWT 生成 / 签名是免费的吗?
是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。
使用JWT 生成 / 签名,我的数据安全吗?
安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。