JWT-Generator

Erzeuge lokal ein HS256-signiertes JWT aus JSON und einem Testgeheimnis.

Dieses Tool läuft vollständig in deinem Browser. Deine Dateien werden niemals auf einen Server hochgeladen.

Creates an HS256 signature locally. Use short-lived secrets only for testing; do not paste production credentials into browser tools.

Funktion des Tools

Erstellt ein kompaktes JSON Web Token mit festem HS256-Header, deinem JSON-Objekt als Payload und einer HMAC-SHA-256-Signatur.

Anwendung

Gib ein gültiges JSON-Objekt und ein Geheimnis ein. Web Crypto signiert header.payload; danach lässt sich das dreiteilige Token kopieren.

Beispiel

Eine Payload mit sub, name und iat wird zu Base64url-Segmenten samt einer an das eingegebene Geheimnis gebundenen Signatur.

Prüfung

Die Payload muss ein JSON-Objekt und darf kein Array oder Skalar sein. Fehlerhaftes JSON und ein leeres Geheimnis verhindern die Ausgabe.

Ergebnis interpretieren

Eine gültige Signatur belegt Kenntnis des gemeinsamen Geheimnisses, verschlüsselt aber keine Claims. Header und Payload bleiben lesbar.

Grenzen

Unterstützt wird nur HS256. Claimprüfung, automatisches exp, Schlüsselrotation und produktive Identitätsverwaltung sind nicht enthalten.

Datenschutz

Die Verarbeitung nutzt lokale Browser-APIs; eingegebene Werte werden von diesem Tool nicht hochgeladen.

Häufig gestellte Fragen

Was macht JWT-Generator?
Erstellt ein kompaktes JSON Web Token mit festem HS256-Header, deinem JSON-Objekt als Payload und einer HMAC-SHA-256-Signatur.
Wie wird eine ungültige Eingabe behandelt?
Die Payload muss ein JSON-Objekt und darf kein Array oder Skalar sein. Fehlerhaftes JSON und ein leeres Geheimnis verhindern die Ausgabe.
Werden eingegebene Daten hochgeladen?
Die Verarbeitung nutzt lokale Browser-APIs; eingegebene Werte werden von diesem Tool nicht hochgeladen.