如何使用 JWT Generator 生成 JSON Web 令牌
填写可选的 JSON 载荷和 secret 后,即可生成采用 HMAC-SHA256 签名的三段式令牌。载荷留空会使用内置默认载荷,secret 留空会使用 `my-secret`。
填写可选的 JSON 载荷和 secret 后,即可生成采用 HMAC-SHA256 签名的三段式令牌。载荷留空会使用内置默认载荷,secret 留空会使用 my-secret。
先了解输入和输出
JWT Generator 适合在需要准备 JSON Web 令牌时,根据一段 JSON 载荷和 secret 生成签名令牌。载荷用于放入本次令牌要携带的数据,例如用户标识或角色信息;secret 用于签名。工具的签名方式是 HMAC-SHA256,成功结果是包含三个点号分隔部分的非空令牌。
开始前,先区分两个输入的空白行为。载荷是可选的:输入为空白时,工具会采用内置默认载荷;输入了内容时,该内容会按 JSON 解析。secret 也可以不填写,空白时会采用默认值 my-secret。如果你需要使用特定的签名 secret,应在生成前输入对应文本,并避免把 secret 与生成的令牌放在同一处保存。
生成令牌的操作步骤
- 在载荷输入框中填写合法的 JSON 文本。例如,输入
{"sub":"user-123","role":"editor"},其中属性名和字符串值都使用双引号,多个属性之间用逗号分隔。如果暂时不需要自定义数据,可以将载荷留空;空白输入会触发内置默认载荷,而不是因为缺少载荷而直接失败。 - 在 secret 输入框中填写用于签名的 secret。若保留空白,工具会使用
my-secret;若你的场景需要其他 secret,则输入相应文本。不要把 secret 和生成的令牌放在同一处保存。 - 查看算法输入,确认其默认标签为
HS256,然后执行生成操作。HS256会写入令牌头部;实际签名操作使用 HMAC 与 SHA-256。这个标签与签名方式应按工具支持的行为理解,不要据此推断其他算法值会改变实际签名方法。 - 查看生成结果。成功时,结果应是非空文本,并且包含两个点号,从而形成三个部分。若没有得到成功结果,先回到载荷输入检查:非空载荷必须是有效 JSON,格式错误时不会生成成功令牌。
检查 JSON 时,可重点查看双引号、冒号、逗号以及花括号或方括号是否配对。对象示例应类似 {"sub":"user-123"},不要把属性名写成未加引号的 sub,也不要在最后一个属性后额外添加逗号。修正后重新执行生成即可。
阅读结果与了解边界
判断结果时,先看输出是否为非空文本,再数点号。成功生成的令牌应含有两个点号,因此呈现为三个部分。这个外观可以帮助你确认生成结果的基本结构,但不能据此判断载荷是否符合业务规则,也不能说明其中的数据已经被验证。
空白载荷和错误载荷需要区别处理。空白输入是受支持的情况,会使用内置默认载荷;非空但不符合 JSON 语法的文本则会导致失败。若必须携带自定义数据,应先确保载荷能被正确解析,再检查输出结构。secret 留空时使用 my-secret,因此需要特定 secret 的场景不能把空白输入误当成自定义密钥。
本工具支持的是根据输入生成令牌,不是解码、验证或检查已有令牌的工具。即使结果具有三段结构,也不能仅凭这一点判断令牌适合某个业务流程、载荷内容正确,或其他系统一定会接受它。
使用示例
为一个用户标识和角色生成带有 JSON 载荷的签名令牌。
在载荷中输入 {"sub":"user-123","role":"editor"},填写自定义 secret,查看算法标签为 HS256,然后执行生成操作。
成功结果应为非空令牌文本,并包含三个由点号分隔的部分。
使用限制
- 工具支持根据输入生成令牌,不负责解码、验证或检查已有令牌;非空载荷必须是合法 JSON,否则不会生成成功令牌。
常见错误
- 非空载荷不是合法 JSON 会导致生成失败。请补齐双引号、冒号、逗号和括号的配对关系,确认文本格式有效后再重新提交;如果不需要自定义载荷,则清空载荷输入。
常见问题
不填写自定义载荷也能生成 JWT 吗?
可以,条件是载荷输入为空白或包含合法 JSON。空白输入会使用内置默认载荷;非空且无效的 JSON 会导致生成失败。
secret 可以不填写吗?
可以留空;在这种情况下,工具会使用默认 secret my-secret。如果场景要求使用其他 secret,请在输入框中填写相应文本。
生成成功后,结果应该是什么样?
成功时,结果应为非空令牌文本,并包含三个由点号分隔的部分。这个结构表示生成结果符合该工具的输出形态,不表示工具会验证或检查已有令牌。