JWT-Generator
Erstellen Sie signierte JSON Web Tokens (JWT) mit individuellem JSON-Payload, eigenem Secret und HMAC-SHA256-Signatur direkt online.
Tool ausführen
Mit diesem JWT-Generator erstellen Sie strukturierte JSON Web Tokens für Entwicklungs- und Testzwecke. Das Werkzeug verarbeitet Ihre Eingaben zu einem vollständigen Token, das aus drei durch Punkte getrennten Teilen besteht: Header, Nutzdaten und kryptografische Signatur.
Als Nutzdaten können Sie beliebigen wohlgeformten JSON-Text einfügen, beispielsweise Benutzerkennungen, Rollen oder Ablaufdaten. Bleibt das entsprechende Textfeld leer, greift das Werkzeug automatisch auf einen vordefinierten Standard-Payload zurück. Für die Signaturberechnung tragen Sie eine eigene Zeichenkette als Schlüssel ein oder nutzen die Standardvorgabe my-secret.
Die Signaturerstellung basiert auf dem Verfahren HMAC mit SHA-256. Der angegebene Algorithmenname, standardmäßig HS256, wird im Header des Tokens hinterlegt. Wenn der eingegebene JSON-Text nicht korrekt formatiert ist, bricht das Tool die Erstellung ab und zeigt einen Hinweis an. Achten Sie auf die korrekte Syntax aller Schlüssel und Werte. Nach dem Klick auf Generieren erscheint die vollständige Zeichenkette im Ausgabebereich, bereit für API-Tests und Authentifizierungsabläufe.
Anleitung
- Geben Sie optional Ihren Payload als valides JSON-Objekt in das entsprechende Textfeld ein.
- Tragen Sie bei Bedarf einen geheimen Schlüssel (Secret) für die Signierung ein oder behalten Sie die Vorgabe bei.
- Passen Sie bei Bedarf die Algorithmenbezeichnung an.
- Klicken Sie auf Generieren, um das Token zu erstellen.
- Kopieren Sie das dreiteilige JSON Web Token aus dem Ergebnisfeld.
Beispiele
- Standardeinstellungen verwenden: Wenn Sie das Nutzdaten-Feld leer lassen und die Standardwerte für Schlüssel und Algorithmus beibehalten, generiert das Tool ein valides Standard-Token.
- Benutzerdefiniertes Payload: Geben Sie ein JSON-Objekt mit Benutzer- und Rollenangaben sowie ein eigenes Secret ein, um ein passend signiertes Token zu erhalten.
FAQ
Was geschieht, wenn das Feld für den Payload leer bleibt?
Das Tool setzt in diesem Fall automatisch einen integrierten Standard-Payload ein und signiert diesen.
Welches Signierverfahren wird verwendet?
Die Signatur wird über das kryptografische Verfahren HMAC mit SHA-256 berechnet. Der von Ihnen gewählte Algorithmusname wird im Token-Header vermerkt.
Warum wird bei fehlerhaftem JSON kein Token generiert?
Das Werkzeug erwartet gültigen JSON-Text. Wenn die Formatierung nicht stimmt, bricht der Vorgang mit einer Fehlermeldung ab.
Kann das Werkzeug auch bestehende JWTs überprüfen oder dekodieren?
Nein, dieses Tool ist ausschließlich auf die Erzeugung und Signierung neuer Tokens ausgelegt.