JWT Generator
Create and sign JSON Web Tokens with custom payloads and HMAC signatures
Header & Signing
Standard Claims
Custom Claims
Encoded Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJvbmRldnRvb2xzLmNvbSIsInN1YiI6IjEyMzQ1Njc4OTAiLCJleHAiOjE3ODk1NTkxNzIsImlhdCI6MTc4OTU1NTU3MiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.Decoded Header
{
"alg": "HS256",
"typ": "JWT"
}Decoded Payload
{
"iss": "ondevtools.com",
"sub": "1234567890",
"exp": 1789559172,
"iat": 1789555572,
"name": "John Doe",
"admin": true
}How to generate JWT tokens online?
Generate and sign JSON Web Tokens with custom payloads using our free JWT generator. Supports HMAC algorithms (HS256, HS384, HS512) with browser-based signing via the Web Crypto API. Build tokens with standard claims, custom data, and preset templates.
Features
- Подпись HMAC с HS256, HS384 и HS512 с использованием Web Crypto API
- Редактируемые стандартные JWT-claims: iss, sub, aud, exp, iat, nbf, jti
- Добавление неограниченного количества пользовательских claims с автоматическим определением типов
- Готовые шаблоны для API-аутентификации, пользовательских сессий и межсервисных токенов
- Предпросмотр декодированного заголовка и полезной нагрузки в форматированном JSON в реальном времени
How to use
- Выберите алгоритм и введите секретный ключ (HMAC) или выберите готовый шаблон.
- Активируйте и заполните необходимые стандартные claims, затем добавьте пользовательские claims.
- Нажмите Сгенерировать для создания подписанного токена, затем скопируйте его в буфер обмена.
FAQ
Какие алгоритмы поддерживает этот генератор JWT?
Инструмент поддерживает пять алгоритмов: HS256, HS384 и HS512 для подписи на основе HMAC, а также RS256 и ES256 для информационных целей. Подпись в браузере полностью поддерживается для всех трёх вариантов HMAC с использованием Web Crypto API.
Отправляется ли мой секретный ключ на какой-либо сервер?
Нет. Вся подпись и кодирование происходят полностью в вашем браузере с использованием Web Crypto API. Ваш секретный ключ, данные полезной нагрузки и сгенерированный токен никогда не покидают ваше устройство.
Что такое стандартные JWT-claims, такие как iss, sub и exp?
Это зарегистрированные имена claims, определённые в RFC 7519. 'iss' идентифицирует издателя, 'sub' идентифицирует субъект, 'exp' устанавливает время истечения, 'iat' записывает время выдачи токена, 'aud' указывает целевую аудиторию, 'nbf' определяет самое раннее допустимое время, а 'jti' — уникальный идентификатор.
Могу ли я добавить пользовательские claims в полезную нагрузку JWT?
Да. Используйте раздел Пользовательские claims для добавления любого количества пар ключ-значение. Инструмент автоматически определяет типы значений: числа, логические значения, массивы JSON и объекты JSON обрабатываются соответственно.
Почему я не могу подписывать токены с помощью RS256 или ES256?
RS256 и ES256 требуют закрытый ключ RSA или ECDSA соответственно. Безопасная работа с закрытыми ключами в браузере непрактична для универсального инструмента. Для асимметричных алгоритмов генерируйте ключи локально с помощью OpenSSL и подписывайте с помощью CLI-инструмента или библиотеки.
Как рассчитывается время истечения?
Если вы оставите поле exp пустым и активируете его, инструмент автоматически установит время истечения на один час от текущего момента. Вы также можете ввести конкретную метку времени Unix. Поле iat (время выдачи) по умолчанию установлено на текущее время.