JWT-Generator und -Signierer
Das Signieren erfolgt in deinem Browser. Dein Payload und dein Geheimnis werden nie gesendet.
Was ist JWT-Generator und -Signierer
Ein JWT (JSON Web Token) bündelt eine JSON-Nutzlast, einen Header und eine Signatur in einem kompakten Token für Authentifizierung und API-Zugriff. Dieser Generator signiert deine Nutzlast mit HMAC (HS256, HS384 oder HS512) und einem gemeinsamen Geheimnis und erzeugt ein einsatzbereites Token. Alles läuft in deinem Browser mit der Web Crypto API, deine Nutzlast und dein Geheimnis verlassen also nie die Seite.
Verwendung
- Bearbeite die JSON-Nutzlast mit den gewünschten Claims (sub, name, exp usw.).
- Gib das mit dem Prüfer geteilte Signatur-Geheimnis ein.
- Wähle den Algorithmus (HS256 ist der übliche Standard).
- Kopiere das signierte JWT aus dem Ausgabefeld.
Wann ist es nützlich?
Du baust oder testest einen Auth-Ablauf und brauchst ein gültiges Token zum Ausprobieren gegen deine API? Setze die Claims, gib dein Geheimnis ein, und du erhältst ein signiertes JWT, das du in eine Anfrage oder deinen JWT-Decoder einfügst, um zu bestätigen, dass es verifiziert. Entwickler nutzen es, um Logins nachzustellen, Token-Bugs zu reproduzieren und zu prüfen, dass ein Backend genau den erwarteten Algorithmus und das Geheimnis akzeptiert.
Häufig gestellte Fragen
Welche Algorithmen werden unterstützt?
HMAC-Signierung mit HS256, HS384 und HS512 über ein gemeinsames Geheimnis. RSA und ECDSA (RS/ES) werden hier nicht unterstützt, da sie einen privaten Schlüssel brauchen, was nicht zu einem Browser-Tool passt.
Ist das Token verschlüsselt?
Nein. Ein signiertes JWT ist nicht verschlüsselt, nur signiert. Jeder kann Header und Nutzlast durch Base64URL-Dekodierung lesen. Die Signatur belegt, dass nicht manipuliert wurde, lege also nie Geheimnisse in die Nutzlast.
Werden meine Nutzlast und mein Geheimnis irgendwohin gesendet?
Nein. Das Token wird in deinem Browser mit der Web Crypto API signiert. Nichts, was du eingibst, wird hochgeladen, protokolliert oder gespeichert. Zum Zurücklesen nutze den JWT-Decoder.
Ähnliche Werkzeuge
JWT Decoder
Dekodiere jeden JWT im Browser. Zeige Header, Payload und Signatur mit lesbaren Ablaufdaten an. Kostenloser, privater JWT-Decoder.
AES-Textentschlüsselung
Entschlüssele AES-256-Text mit deinem Passwort im Browser. Kostenlos, privat und komplett offline. Keine Daten verlassen dein Gerät.
AES-Textverschlüsselung
Verschlüssele Text mit einem Passwort per AES-256 im Browser. Kostenlos, privat und komplett offline. Nichts wird an einen Server gesendet.