Cách tạo JWT đã ký trực tuyến
Tạo JWT HS256/HS384/HS512 từ nội dung JSON và khóa bí mật trên trình duyệt.
Mã hóa so với giải mã
Giải mã JWT xem token có sẵn. Mã hóa JWT tạo token mới: phần đầu, nội dung JSON và chữ ký HMAC bằng khóa bí mật của bạn. Khóa ở lại thiết bị.
Các bước
1) Mở Mã hóa JWT. 2) Chọn HS256 (thường dùng). 3) Nhập khóa bí mật để ký. 4) Dán JSON nội dung. Token cập nhật khi bạn gõ — trang bài viết không có nút Chạy. Sao chép token. Đừng dùng khóa production trên máy dùng chung. Secret không được persist.
Ví dụ làm việc
Payload {"sub":"1234","name":"Ada"} cộng secret dùng thử cho ba đoạn Base64URL. Giải trên Giải mã JWT — giải mã không phải xác minh. Tạo HMAC ký body thô không có header JWT. RSA/ECDSA không có ở đây. JSON sai bị từ chối trước khi ký.
Sai thường gặp
Ký HS256 bằng secret production trên laptop mượn làm lộ khóa. Encoder không thêm exp trừ khi bạn ghi trong JSON. Bài dài hơn: /guides/how-to-decode-and-sign-jwts.