Tất cả hướng dẫn

Cách tạo JWT đã ký trực tuyến

Tạo JWT HS256/HS384/HS512 từ nội dung JSON và khóa bí mật trên trình duyệt.

Mã hóa so với giải mã

Giải mã JWT xem token có sẵn. Mã hóa JWT tạo token mới: phần đầu, nội dung JSON và chữ ký HMAC bằng khóa bí mật của bạn. Khóa ở lại thiết bị.

Các bước

1) Mở Mã hóa JWT. 2) Chọn HS256 (thường dùng). 3) Nhập khóa bí mật để ký. 4) Dán JSON nội dung. Token cập nhật khi bạn gõ — trang bài viết không có nút Chạy. Sao chép token. Đừng dùng khóa production trên máy dùng chung. Secret không được persist.

Ví dụ làm việc

Payload {"sub":"1234","name":"Ada"} cộng secret dùng thử cho ba đoạn Base64URL. Giải trên Giải mã JWT — giải mã không phải xác minh. Tạo HMAC ký body thô không có header JWT. RSA/ECDSA không có ở đây. JSON sai bị từ chối trước khi ký.

Sai thường gặp

Ký HS256 bằng secret production trên laptop mượn làm lộ khóa. Encoder không thêm exp trừ khi bạn ghi trong JSON. Bài dài hơn: /guides/how-to-decode-and-sign-jwts.