Générateur de JWT (HS256/384/512)
Générez et signez un JWT (HS256/384/512) à partir d’un payload et d’un secret, dans le navigateur.
Signature HMAC calculée localement (Web Crypto). Le secret ne quitte jamais votre navigateur.
🔒 100 % côté client — aucune donnée envoyée
Créez et signez un JSON Web Token à partir d'un payload et d'un secret, avec les algorithmes HS256, HS384 ou HS512. La signature est calculée directement dans votre navigateur, votre secret ne quitte jamais votre machine.
À quoi ça sert ?
- ▸ Générer un token de test pour appeler une API protégée
- ▸ Vérifier qu'un payload produit bien la signature attendue
- ▸ Reproduire un JWT pour déboguer une authentification
- ▸ Apprendre le fonctionnement des tokens signés en HMAC
FAQ
Mon secret de signature est-il envoyé quelque part ?
Non. Le token est signé localement dans le navigateur ; ni le secret ni le payload ne sont transmis à un serveur.
Quelle est la différence entre HS256, HS384 et HS512 ?
Ils utilisent tous HMAC avec un secret partagé, mais des fonctions de hachage SHA différentes (256, 384 ou 512 bits). HS256 est le plus courant.
Puis-je générer un JWT signé en RS256 ?
Cet outil couvre les algorithmes symétriques HMAC (HS256/384/512). Les signatures asymétriques comme RS256 nécessitent une paire de clés et ne sont pas gérées ici.