Generator guide
把生成器留在开发工作流里
本地签名适合模拟登录、接口联调和复现问题。线上签发需要密钥隔离、轮换策略和可审计的后端流程。
生成的 Payload 包含
sub:可选的用户或主体标识iss与aud:可选的签发方与受众iat与nbf:当前签发与生效时间exp:按选择的有效期自动计算
联调时容易忽略的事
服务端的 JWT 库必须同样配置为 HS256,并使用完全一致的密钥与 issuer、audience 校验规则。不要把真实生产密钥复制到任何在线工具、截图或日志中。