JWT生成器
生成JWT令牌
免费在线工具
Loading…
使用说明
- 选择签名算法(HS256、HS384、HS512等)。
- 在Payload输入框中填写JSON格式的声明内容(如 {"sub":"user123"})。
- 在密钥输入框中输入签名密钥。
- 可选设置过期时间(exp字段)。
- 点击「生成」,复制生成的JWT Token字符串。
功能介绍
- 支持HS256、HS384、HS512等HMAC签名算法。
- 自定义Payload内容,灵活添加任意声明字段。
- 自动处理标准字段:iat(签发时间)、exp(过期时间)。
- 提供Payload JSON语法检查,防止格式错误。
- 生成的Token可直接用于API测试或开发调试。
使用场景
API接口测试
在Postman或curl测试需要JWT认证的API时,用本工具快速生成包含指定用户信息和权限的测试Token,无需在代码中修改。
前后端联调
后端JWT功能还未就绪时,前端开发者可用本工具生成模拟Token,在本地测试需要认证的界面功能。
单元测试数据准备
为认证相关的单元测试准备各种场景的JWT(有效Token、过期Token、特定权限Token),验证认证逻辑的正确性。
权限场景模拟
生成包含不同角色和权限字段的JWT,测试前端权限控制逻辑(路由守卫、按钮权限),确保各权限级别的UI行为正确。
常见问题
生成的JWT可以用于生产环境吗?
本工具适合开发和测试场景,生产环境的JWT应由后端代码生成并使用安全存储的密钥签名。测试用的JWT密钥不要用于生产环境,避免密钥泄露风险。
密钥长度有要求吗?
HMAC-SHA256建议使用至少256位(32字节)的密钥。生产环境建议使用随机生成的至少32字符的复杂密钥。
如何设置JWT的过期时间?
在Payload中添加 exp 字段,值为Unix时间戳(秒)。例如当前时间加3600秒表示1小时后过期。本工具提供快捷的相对时间选择,自动计算exp值。
RS256和HS256有什么区别?应该选哪个?
HS256使用单一密钥(同一密钥签名和验证),适合单体应用;RS256使用公私钥对(私钥签名,公钥验证),适合分布式系统。多个服务验证但只有一个服务签发时选RS256。