Mã hóa JWT
Ký JWT HS256/HS384/HS512 cục bộ từ payload JSON và secret.
1. Nhập payload JSON
2. Nhập khóa bí mật
3. Chọn thuật toán
4. Kết quả JWT
HS256
Tất cả thuật toán
| Thuật toán | Token | Thao tác |
|---|---|---|
| HS256 | eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.SzCjpzFeD6ddLmU1inAKrppU47C7FpgRdxmIq5mCLVg | |
| HS384 | eyJhbGciOiJIUzM4NCIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.IzvGGvOfPjA1yyU00sq9kf6qvhIyLrZgtF8RsShjk4KefCQw_Emb-x9AQnGPrtej | |
| HS512 | eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.6KKYv3f9Mm1Eh7Rk6I3i4LyCX9Ieg2x6fGYCNLy9Oz9BDdp8XAsAf1nZIGiKqEf51hOh272FJnWyO6BLf9Sz7A |
Về mã hóa JWT
JWT gồm phần đầu, nội dung và chữ ký HMAC nối bằng dấu chấm. HS256, HS384 và HS512 ký token bằng khóa dùng chung trên trình duyệt này với Web Crypto. Payload phải là JSON hợp lệ; chúng tôi từ chối trước khi ký. Bảng Tất cả thuật toán ký cùng claims với mọi tùy chọn HMAC để so token mà không dán lại secret. Generate random điền khóa hex để thử — đừng đưa khóa đó đi production. Show key hiện trường; chúng tôi không lưu secret.
Mã hóa tự nó không phải kiểm soát truy cập. Ai giải được payload đều đọc sub và exp; chữ ký chỉ chứng minh người tạo biết secret. JWT Decoder trên site này không xác minh. RSA và ECDSA ngoài phạm vi. Giữ secret production khỏi máy dùng chung. Đây là debugger, không phải IdP. Liên quan: HMAC Generator cho digest có khóa thô, Hash Generator khi không có khóa, bcrypt khi secret là mật khẩu cần lưu.
Dữ liệu của bạn được giữ riêng tư
Mọi thứ được xử lý cục bộ trên trình duyệt. Chúng tôi không tải lên hoặc lưu dữ liệu của bạn.
Trường hợp dùng phổ biến
Xác thực
Phát hành token đã ký cho phiên hoặc client API.
API
Truyền claims giữa các dịch vụ mà không cần máy chủ trên trang này.
Claims
Mã hóa sub, name và các trường JSON khác thành token gọn.
Ký cục bộ
Ký token trong tab này để gỡ lỗi — không tải dữ liệu lên.
Khóa bí mật
Đừng dán khóa môi trường thật trên máy dùng chung.
Cách mã hóa JWT
Dán claims
Nhập payload JSON. JSON không hợp lệ bị từ chối trước khi ký.
Nhập khóa bí mật
Dùng khóa HMAC. Tạo ngẫu nhiên điền khóa hex. Hiện khóa để xem ô nhập.
Chọn HS256, HS384 hoặc HS512
HS256 là thuật toán JWT thông dụng. Bảng ký cùng payload với mọi tùy chọn HMAC.
Sao chép token
Sao chép, tải hoặc chia sẻ JWT ba phần. Đừng dùng khóa môi trường thật trên máy dùng chung.
Công cụ lập trình liên quan
Giải mã JWT
Giải mã header và payload JWT trên trình duyệt khi bạn gõ. Chữ ký hiện ra nhưng không được xác minh. Token không hợp lệ không được lưu.
Tạo HMAC
Tạo HMAC (mã xác thực thông điệp dựa trên hash) với nhiều thuật toán. HMAC dùng để xác minh toàn vẹn và tính xác thực của thông điệp.
Tạo hash
Tạo hash SHA-1, SHA-256, SHA-384 hoặc SHA-512 với nhiều kiểu mã hóa. Hash dùng để kiểm tra toàn vẹn và lấy dấu vân tay dữ liệu.
Băm / kiểm tra bcrypt
Băm mật khẩu bằng bcrypt, hoặc đối chiếu với hash có sẵn — cục bộ.
Tạo UUID
Tạo UUID ngay trên trình duyệt. Miễn phí, riêng tư, không cần đăng ký.
Hỏi đáp Mã hóa JWT
Dán claims JSON, nhập khóa bí mật, chọn HS256 (hoặc HS384/HS512), rồi tạo. Token được ký trên trình duyệt. Bảng Tất cả thuật toán ký cùng payload với mọi tùy chọn HMAC.
Giải mã JWT chỉ hiện phần đầu và nội dung. Bộ mã hóa có thể ký bằng HMAC. Đừng dùng khóa bí mật của môi trường thật trên máy dùng chung.