HS256 · HS384 · HS512 100 % lokal

JWT-Generator

Erstelle signierte JSON Web Tokens im Browser: Header und Payload als JSON, signiert mit HS256, HS384 oder HS512.

  • Signierung via Web Crypto API
  • HS256, HS384, HS512, RS-, ES-, none
  • Geheimnis bleibt auf deinem Gerät
JWT-Generator: JSON Web Token mit HS256 im Browser signieren

HS256 signiert

Header.Payload.Signatur

Der kostenlose Nafzh-JWT-Generator erstellt JSON Web Tokens direkt in deinem Browser: Füge Header und Payload als JSON ein, wähle den Algorithmus und optional einen geheimen Schlüssel – die Signatur wird über die Web Crypto API berechnet. Für asymmetrische Verfahren (RS/ES) werden Header und Payload vorbereitet, da ein privater Schlüssel im Browser nicht sicher verwaltet werden kann. Alles läuft lokal, es wird nichts übertragen.

JWT erstellen

Hinweise
  • RS/ES/EdDSA werden im Browser nur vorbereitet – die Signierung erfolgt mit einem externen Werkzeug.
  • none erzeugt ein JWT ohne Signatur und ist nur für Tests gedacht.
  • Der Schlüssel sollte zufällig und ausreichend lang gewählt werden.

So ist ein JWT aufgebaut

Ein JWT besteht aus drei Base64url-codierten Segmenten, die durch Punkte getrennt werden.

SegmentWas es enthältBeispiel
HeaderAlgorithmus und Typ{"alg":"HS256","typ":"JWT"}
PayloadClaims wie sub, iat, exp{"sub":"123","name":"Nafzh"}
SignaturHMAC oder asymmetrische Signaturbase64url(HMAC(header.payload, secret))

Häufige Fragen zum JWT-Generator (FAQ)

Was ist ein JWT?

JSON Web Token ist eine kompakte Methode, um Informationen (Claims) zwischen Parteien übertragen zu können, die kryptografisch als JSON signiert sind.

Welchen Algorithmus soll ich wählen?

HS256 ist am einfachsten, da nur ein gemeinsames Geheimnis nötig ist. Für asymmetrische Verfahren (RS256, ES256) wird jedoch ein privater Schlüssel benötigt, der im Browser nicht sicher verwaltet werden kann.

Kann der Browser RSA oder ECDSA signieren?

Eine zuverlässige RS/ES-Signierung im Browser ist nur mit eingefügten PEM-Schlüsseln möglich, daher werden Header und Payload vorbereitet und auf eine externe Signatur verwiesen.

Was bedeutet der none-Algorithmus?

none erzeugt ein JWT ohne Signatur. Er ist nur für Tests und Analysezwecke gedacht und sollte in der Produktion nie akzeptiert werden.

Ist der JWT-Generator kostenlos?

Ja. Das Tool ist kostenlos und signiert Tokens lokal in deinem Browser – Geheimnisse verlassen dein Gerät nicht.

Kann ich die Ablaufzeit (exp) setzen?

Ja. In den Payload als JSON den Timestamp einfügen, z. B. exp: 1735689600. Das Tool berechnet die Signatur über genau diesen Payload.

Weitere Entwickler-Tools

Diese kostenlosen Nafzh-Tools ergänzen den JWT-Generator optimal:

Haftungsausschluss

Dieses Tool dient der Entwicklung und Fehleranalyse. Verwende für Produktion stets etablierte Bibliotheken und SSL-verschlüsselte Verbindungen. Geheimnisse sollten niemals im Klartext übertragen werden.