Криптография и безопасность

Генератор JWT

Создавайте подписанные JWT из JSON и ключа с помощью HMAC-SHA-256.

Запустить инструмент

Генератор JWT создает подписанный веб-токен на основе полезной нагрузки JSON и ключа подписи. Для создания токена заполните поле «Полезная нагрузка JSON», укажите ключ в поле «Секрет» и проверьте значение в поле «Алгоритм». Все три параметра необязательны. Если полезная нагрузка не заполнена, генератор автоматически подставляет стандартные данные пользователя. Если поле «Секрет» остается пустым, применяется исходная строка по умолчанию. Значение HS256 помещается в заголовок создаваемого токена, при этом сама цифровая подпись всегда рассчитывается с помощью HMAC и SHA-256. В результате формируется строка из трех частей, разделенных точками: заголовок, полезные данные и криптографическая подпись. Некорректный синтаксис JSON вызывает ошибку обработки, поэтому важно соблюдать правильную структуру фигурных скобок и кавычек. Инструмент генерирует новые токены, но не предназначен для расшифровки или валидации сторонних строк. Полученный токен можно скопировать для авторизации в веб-сервисах, тестирования API и отладки заголовков запросов.

Инструкция

  1. Введите корректный JSON в поле «Полезная нагрузка JSON», например {"sub":"user-123","role":"reader"}.
  2. Укажите ключ в поле «Секрет» или оставьте поле пустым для стандартного значения.
  3. Проверьте поле «Алгоритм»: значение HS256 помещается в заголовок токена, а подпись создается с помощью HMAC и SHA-256.
  4. Нажмите кнопку запуска и проверьте полученный токен из трех частей, разделенных точками.
  5. Если токен не создан, проверьте синтаксис JSON и повторите запуск.

Примеры

  • Введите в поле «Полезная нагрузка JSON» объект {"sub":"user-123","role":"reader"}, оставьте поле «Секрет» со значением по умолчанию и проверьте, что в поле «Алгоритм» указано HS256. После запуска появится токен из трех частей, разделенных точками.
  • Оставьте поле «Полезная нагрузка JSON» пустым, укажите собственный ключ в поле «Секрет» и запустите генерацию. Генератор возьмет стандартную полезную нагрузку, а значение HS256 поместит в заголовок токена.

Частые вопросы

Какой формат нужен для полезной нагрузки?

Используйте корректный JSON, например {"sub":"user-123","role":"reader"}. Проверьте кавычки, двоеточия, запятые и скобки. При ошибке синтаксиса токен не создается.

Что произойдет с пустой полезной нагрузкой?

Если поле «Полезная нагрузка JSON» пустое, генератор использует встроенную полезную нагрузку по умолчанию.

Можно ли не заполнять поле «Секрет»?

Да. Поле «Секрет» необязательно для заполнения. Если оставить его пустым, генератор применит стандартный ключ подписи.

Что означает значение HS256?

По умолчанию в поле «Алгоритм» указано HS256. Это значение помещается в заголовок токена, а операция подписи выполняется с помощью HMAC и SHA-256.

Встроить этот инструмент

Добавьте рабочий инструмент SmartPlusLab на свой сайт с помощью кода ниже.