Générateur de JWT

Créez localement un JWT signé HS256 depuis du JSON et un secret de test.

Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont jamais envoyés à un serveur.

Creates an HS256 signature locally. Use short-lived secrets only for testing; do not paste production credentials into browser tools.

Fonction de l'outil

Crée un JSON Web Token compact avec en-tête HS256 fixe, objet JSON comme payload et signature HMAC-SHA-256.

Utilisation

Saisissez un objet JSON valide et un secret non vide. Web Crypto signe les octets header.payload et le token en trois parties peut être copié.

Exemple

Un payload avec sub, name et iat devient deux segments Base64url suivis d'une signature liée au secret fourni.

Validation

Le payload doit être un objet JSON, pas un tableau ni un scalaire. JSON incorrect et secret vide empêchent la génération.

Interprétation du résultat

Une signature valide prouve la connaissance du secret partagé, sans chiffrer les claims. Toute personne possédant le token peut les lire.

Limites

Seul HS256 est disponible. L'outil ne vérifie pas les claims, n'ajoute pas exp, ne renouvelle pas les clés et ne remplace pas un système d'identité.

Confidentialité

Tout le traitement utilise les API locales du navigateur et l'outil ne transfère pas les valeurs saisies.

Questions Fréquentes

Que fait Générateur de JWT ?
Crée un JSON Web Token compact avec en-tête HS256 fixe, objet JSON comme payload et signature HMAC-SHA-256.
Comment une entrée incorrecte est-elle traitée ?
Le payload doit être un objet JSON, pas un tableau ni un scalaire. JSON incorrect et secret vide empêchent la génération.
Les données saisies sont-elles transférées ?
Tout le traitement utilise les API locales du navigateur et l'outil ne transfère pas les valeurs saisies.