开发工具 125文本工具 40编码加密 40图片文件 66查询工具 46计算转换 57站长工具 57生活工具 55娱乐工具 39金融理财 45
首页/开发工具/JWT 生成

JWT 生成

在线生成 JWT(JSON Web Token):填写 Payload,选择 HS256/HS384/HS512,自动加入 iat 签发时间并按需设置 exp 过期时间,输出标准的 header.payload.signature 三段式 Token。全部在浏览器本地用 WebCrypto 计算签名,密钥不会离开你的设备。

本地运行 · 数据不上传 开发工具 免费 · 无需注册
iat(签发时间)会自动加入;exp 按上面的分钟数算
生成的 JWT
—
Header
—
过期时间
—
Payload
—
说明
—

使用说明

  1. 填密钥、Payload,选好算法和有效期。
  2. 结果里会列出 Header、Payload 和最终 Token,可以直接复制去调接口。
  3. 想要永不过期就把有效期填 0——但生产环境强烈不建议这么做。
  4. 要验证别人的 Token,用「JWT 解析」工具看内容和过期时间。

常见问题

密钥要多长?
HS256 官方建议密钥长度不低于摘要长度,也就是至少 32 字节。太短的密钥(比如 '123456')可以被离线暴力破解,因为 JWT 的签名可以被任何人拿到手上反复试。生产环境请用随机生成的 32 字节以上密钥。
Payload 里能放敏感信息吗?
不能。JWT 的 Payload 只是 Base64URL 编码,不是加密——任何人复制 Token 到「JWT 解析」工具就能看到全部内容。只放不敏感的身份标识,敏感数据要么放服务端,要么整体加密。
为什么服务端说签名不对?
最常见的原因是密钥不一致或 Base64URL 编码细节:JWT 用的是把 + 换 -、/ 换 _ 并去掉尾部 = 的 Base64,如果服务端按普通 Base64 处理就会对不上。另一个常见原因是中间件又改写了 Payload 顺序。

相关工具

开发工具 · 该分类共 125 个工具,展开查看全部