暗号化・セキュリティ

JWTジェネレーター

ペイロードJSONとシークレット鍵を指定して、HMAC-SHA256署名付きのJWT(JSON Web Token)を生成するオンラインツールです。

ツールを実行

JWTジェネレーターは、入力されたペイロードJSONと秘密鍵(シークレット)を用いて署名付きトークンをすばやく作成するツールです。開発環境でのAPI認証テストやデバッグ用トークンの発行に役立ちます。ペイロード欄を空のまま実行すると標準のデフォルトペイロードが適用され、シークレット欄を空欄にした場合は「my-secret」が自動設定されます。署名処理にはHMAC-SHA256が使用され、出力されるJWTはヘッダー、ペイロード、署名の3つの部分がピリオドで連結された形式となります。JSON形式に構文誤りがある場合はトークンが生成されずエラーが表示されますので、正しい形式で記述してください。

使い方

  1. ペイロード欄にJWTに含めたいJSONテキストを入力します(空欄の場合は既定のペイロードが適用されます)。
  2. 署名計算に使用するシークレット文字列を入力します(空欄の場合は「my-secret」が適用されます)。
  3. ヘッダーに設定するアルゴリズム名を確認または変更します(標準値はHS256です)。
  4. 実行すると、結果表示領域に生成されたJWT文字列が表示されます。

使用例

  • ペイロードに `{"sub": "user_123", "role": "admin"}`、シークレットに `app-test-secret` を指定して、API認証テスト用のJWTを生成する。
  • ペイロード欄およびシークレット欄を空欄のまま実行し、デフォルト設定の署名済みJWTを素早く発行する。

よくある質問

ペイロードを空欄にして実行した場合はどうなりますか?

ペイロードが空欄の場合は、標準で用意されているデフォルトのJSONペイロードが自動的に読み込まれてトークンが生成されます。

シークレット(秘密鍵)を省略することはできますか?

はい、シークレットを未入力にした場合は初期値である「my-secret」が自動的に適用されてHMAC-SHA256署名が行われます。

不正なJSONを入力した場合はどのような動作になりますか?

ペイロードのJSON構文に誤りがある場合はトークンが生成されず、エラー状態となります。括弧やダブルクォーテーションの記述を確認してください。

どのような署名方式が用いられますか?

署名処理にはHMAC-SHA256(HS256)が使用され、ヘッダー・ペイロード・署名がピリオドで区切られた標準仕様のトークンが出力されます。

このツールを埋め込む

以下のコードを使って、SmartPlusLab のツールをウェブサイトに追加できます。