Générateur de JWT
Créez localement un JWT signé HS256 depuis du JSON et un secret de test.
Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont jamais envoyés à un serveur.
Creates an HS256 signature locally. Use short-lived secrets only for testing; do not paste production credentials into browser tools.
Fonction de l'outil
Crée un JSON Web Token compact avec en-tête HS256 fixe, objet JSON comme payload et signature HMAC-SHA-256.
Utilisation
Saisissez un objet JSON valide et un secret non vide. Web Crypto signe les octets header.payload et le token en trois parties peut être copié.
Exemple
Un payload avec sub, name et iat devient deux segments Base64url suivis d'une signature liée au secret fourni.
Validation
Le payload doit être un objet JSON, pas un tableau ni un scalaire. JSON incorrect et secret vide empêchent la génération.
Interprétation du résultat
Une signature valide prouve la connaissance du secret partagé, sans chiffrer les claims. Toute personne possédant le token peut les lire.
Limites
Seul HS256 est disponible. L'outil ne vérifie pas les claims, n'ajoute pas exp, ne renouvelle pas les clés et ne remplace pas un système d'identité.
Confidentialité
Tout le traitement utilise les API locales du navigateur et l'outil ne transfère pas les valeurs saisies.
Questions Fréquentes
- Que fait Générateur de JWT ?
- Crée un JSON Web Token compact avec en-tête HS256 fixe, objet JSON comme payload et signature HMAC-SHA-256.
- Comment une entrée incorrecte est-elle traitée ?
- Le payload doit être un objet JSON, pas un tableau ni un scalaire. JSON incorrect et secret vide empêchent la génération.
- Les données saisies sont-elles transférées ?
- Tout le traitement utilise les API locales du navigateur et l'outil ne transfère pas les valeurs saisies.