Générateur et Signataire de JWT
La signature se fait dans votre navigateur. Votre charge utile et votre secret ne sont jamais envoyés.
Qu'est-ce que Générateur et Signataire de JWT
Un JWT (JSON Web Token) réunit une charge utile JSON, un en-tête et une signature dans un jeton compact utilisé pour l'authentification et l'accès aux API. Ce générateur signe votre charge utile avec HMAC (HS256, HS384 ou HS512) et un secret partagé, produisant un jeton prêt à l'emploi. Tout s'exécute dans votre navigateur avec la Web Crypto API, votre charge utile et votre secret ne quittent donc jamais la page.
Comment utiliser
- Modifiez la charge utile JSON avec les revendications voulues (sub, name, exp, etc.).
- Entrez le secret de signature partagé avec le vérificateur.
- Choisissez l'algorithme (HS256 est le choix par défaut courant).
- Copiez le JWT signé depuis la zone de sortie.
Quand l'utiliser
Vous construisez ou testez un flux d'authentification et avez besoin d'un jeton valide à essayer sur votre API ? Définissez les revendications, entrez votre secret et vous obtenez un JWT signé à coller dans une requête ou dans votre décodeur JWT pour confirmer qu'il se vérifie. Les développeurs s'en servent pour simuler des connexions, reproduire des bugs de jeton et vérifier qu'un backend accepte exactement l'algorithme et le secret attendus.
Questions fréquentes
Quels algorithmes sont pris en charge ?
La signature HMAC avec HS256, HS384 et HS512, à l'aide d'un secret partagé. RSA et ECDSA (RS/ES) ne sont pas pris en charge ici car ils nécessitent une clé privée, ce qui ne convient pas à un outil côté navigateur.
Le jeton est-il chiffré ?
Non. Un JWT signé n'est pas chiffré, seulement signé. N'importe qui peut lire l'en-tête et la charge utile en les décodant en Base64URL. La signature prouve l'absence d'altération, ne mettez donc jamais de secrets dans la charge utile.
Ma charge utile et mon secret sont-ils envoyés quelque part ?
Non. Le jeton est signé dans votre navigateur avec la Web Crypto API. Rien de ce que vous saisissez n'est envoyé, enregistré ni stocké. Pour relire un jeton, utilisez le décodeur JWT.
Outils connexes
Décodeur JWT
Décodez n'importe quel JWT dans votre navigateur. Affichez l'en-tête, la charge utile et la signature avec des dates d'expiration lisibles. Gratuit.
Déchiffrement de Texte AES
Déchiffrez un texte AES-256 avec votre mot de passe dans le navigateur. Gratuit, privé et hors ligne. Aucune donnée ne quitte votre appareil.
Chiffrement de Texte AES
Chiffrez du texte avec un mot de passe grâce à AES-256 dans votre navigateur. Gratuit, privé et hors ligne. Rien n'est envoyé à un serveur.