Mã hóa JWT

Mã hóa JWT

Ký JWT HS256/HS384/HS512 cục bộ từ payload JSON và secret.

Miễn phí
Không đăng ký
Tức thì
Riêng tư

1. Nhập payload JSON

2. Nhập khóa bí mật

3. Chọn thuật toán

HS256 là HMAC-SHA-256 — thuật toán JWT thông dụng.

4. Kết quả JWT

HS256

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.SzCjpzFeD6ddLmU1inAKrppU47C7FpgRdxmIq5mCLVg
117 ký tự

Tất cả thuật toán

Thuật toánTokenThao tác
HS256eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.SzCjpzFeD6ddLmU1inAKrppU47C7FpgRdxmIq5mCLVg
HS384eyJhbGciOiJIUzM4NCIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.IzvGGvOfPjA1yyU00sq9kf6qvhIyLrZgtF8RsShjk4KefCQw_Emb-x9AQnGPrtej
HS512eyJhbGciOiJIUzUxMiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkFkYSJ9.6KKYv3f9Mm1Eh7Rk6I3i4LyCX9Ieg2x6fGYCNLy9Oz9BDdp8XAsAf1nZIGiKqEf51hOh272FJnWyO6BLf9Sz7A

Về mã hóa JWT

JWT gồm phần đầu, nội dung và chữ ký HMAC nối bằng dấu chấm. HS256, HS384 và HS512 ký token bằng khóa dùng chung trên trình duyệt này với Web Crypto. Payload phải là JSON hợp lệ; chúng tôi từ chối trước khi ký. Bảng Tất cả thuật toán ký cùng claims với mọi tùy chọn HMAC để so token mà không dán lại secret. Generate random điền khóa hex để thử — đừng đưa khóa đó đi production. Show key hiện trường; chúng tôi không lưu secret.

Mã hóa tự nó không phải kiểm soát truy cập. Ai giải được payload đều đọc sub và exp; chữ ký chỉ chứng minh người tạo biết secret. JWT Decoder trên site này không xác minh. RSA và ECDSA ngoài phạm vi. Giữ secret production khỏi máy dùng chung. Đây là debugger, không phải IdP. Liên quan: HMAC Generator cho digest có khóa thô, Hash Generator khi không có khóa, bcrypt khi secret là mật khẩu cần lưu.

Dữ liệu của bạn được giữ riêng tư

Mọi thứ được xử lý cục bộ trên trình duyệt. Chúng tôi không tải lên hoặc lưu dữ liệu của bạn.

Tìm hiểu thêm về quyền riêng tư →

Trường hợp dùng phổ biến

Xác thực

Phát hành token đã ký cho phiên hoặc client API.

API

Truyền claims giữa các dịch vụ mà không cần máy chủ trên trang này.

Claims

Mã hóa sub, name và các trường JSON khác thành token gọn.

Ký cục bộ

Ký token trong tab này để gỡ lỗi — không tải dữ liệu lên.

Khóa bí mật

Đừng dán khóa môi trường thật trên máy dùng chung.

Cách mã hóa JWT

Dán claims

Nhập payload JSON. JSON không hợp lệ bị từ chối trước khi ký.

Nhập khóa bí mật

Dùng khóa HMAC. Tạo ngẫu nhiên điền khóa hex. Hiện khóa để xem ô nhập.

Chọn HS256, HS384 hoặc HS512

HS256 là thuật toán JWT thông dụng. Bảng ký cùng payload với mọi tùy chọn HMAC.

Sao chép token

Sao chép, tải hoặc chia sẻ JWT ba phần. Đừng dùng khóa môi trường thật trên máy dùng chung.

Công cụ lập trình liên quan

Hỏi đáp Mã hóa JWT

Dán claims JSON, nhập khóa bí mật, chọn HS256 (hoặc HS384/HS512), rồi tạo. Token được ký trên trình duyệt. Bảng Tất cả thuật toán ký cùng payload với mọi tùy chọn HMAC.

Giải mã JWT chỉ hiện phần đầu và nội dung. Bộ mã hóa có thể ký bằng HMAC. Đừng dùng khóa bí mật của môi trường thật trên máy dùng chung.