JWTジェネレーター・署名ツール
署名はブラウザ内で行われます。ペイロードとシークレットが送信されることはありません。
このツールとは JWTジェネレーター・署名ツール
JWT(JSON Web Token)は、JSONのペイロード、ヘッダー、署名を、認証やAPIアクセスに使うコンパクトなトークンにまとめたものです。このジェネレーターはペイロードをHMAC(HS256・HS384・HS512)と共有シークレットで署名し、すぐ使えるトークンを生成します。すべてWeb Crypto APIでブラウザ内で動作するため、ペイロードとシークレットがページから出ることはありません。
使い方
- 必要なクレーム(sub、name、expなど)でJSONペイロードを編集します。
- 検証側と共有する署名用シークレットを入力します。
- アルゴリズムを選びます(HS256が一般的な既定)。
- 出力欄から署名済みJWTをコピーします。
こんなときに便利
認証フローを作成・テストしていて、APIで試す有効なトークンが必要ですか。クレームを設定し、シークレットを入力すると、リクエストやJWTデコーダーに貼り付けて検証を確認できる署名済みJWTが得られます。開発者はログインの再現、トークンの不具合の再現、バックエンドが期待どおりのアルゴリズムとシークレットを受け入れるかの確認に使います。
よくある質問
対応しているアルゴリズムは何ですか。
共有シークレットを使うHS256・HS384・HS512のHMAC署名です。RSAやECDSA(RS/ES)は秘密鍵が必要で、ブラウザ内ツールに合わないためここでは非対応です。
トークンは暗号化されますか。
いいえ。署名済みJWTは暗号化されておらず、署名されているだけです。ヘッダーとペイロードはBase64URLをデコードすれば誰でも読めます。署名は改ざんがないことを示すものなので、ペイロードに秘密情報を入れないでください。
ペイロードやシークレットはどこかに送信されますか。
いいえ。トークンはブラウザ内でWeb Crypto APIにより署名されます。入力した内容がアップロード・記録・保存されることはありません。トークンを読み戻すにはJWTデコーダーを使います。