HS256 JWT Generator

在本地生成一个可用于联调的 Token

使用浏览器的 Web Crypto API 创建 HS256 测试 JWT,密钥不会离开当前页面。

输入

填写测试声明和密钥

系统会补充 iatnbfexp;同名自定义字段不能覆盖它们。

不保存、不上传。生产环境请使用随机、高熵的受控密钥。

结果

生成结果

等待输入

准备就绪

填写测试密钥和声明后,这里会显示新生成的 HS256 Token 与 Payload。

Generator guide

把生成器留在开发工作流里

本地签名适合模拟登录、接口联调和复现问题。线上签发需要密钥隔离、轮换策略和可审计的后端流程。

生成的 Payload 包含

  • sub:可选的用户或主体标识
  • issaud:可选的签发方与受众
  • iatnbf:当前签发与生效时间
  • exp:按选择的有效期自动计算

联调时容易忽略的事

服务端的 JWT 库必须同样配置为 HS256,并使用完全一致的密钥与 issuer、audience 校验规则。不要把真实生产密钥复制到任何在线工具、截图或日志中。

常见问题

生成 HS256 JWT 前要知道的事

生成器会上传我的 JWT 密钥吗?

不会。签名在当前浏览器内通过 Web Crypto API 完成;页面不会发送网络请求或保存密钥。

能否用它签发生产 JWT?

不建议。此工具用于本地开发、演示和联调。生产签发应由受控后端完成,并使用专门的密钥管理、轮换和审计机制。

为什么只支持 HS256?

HS256 覆盖了最常见的共享密钥联调场景,也能让生成过程清晰、可验证。后续可按真实需求加入非对称算法和密钥导入页面。