toolbin_
EN

Générateur de JWT (HS256/384/512)

Générez et signez un JWT (HS256/384/512) à partir d’un payload et d’un secret, dans le navigateur.

Signature HMAC calculée localement (Web Crypto). Le secret ne quitte jamais votre navigateur.

🔒 100 % côté client — aucune donnée envoyée

Créez et signez un JSON Web Token à partir d'un payload et d'un secret, avec les algorithmes HS256, HS384 ou HS512. La signature est calculée directement dans votre navigateur, votre secret ne quitte jamais votre machine.

À quoi ça sert ?

  • Générer un token de test pour appeler une API protégée
  • Vérifier qu'un payload produit bien la signature attendue
  • Reproduire un JWT pour déboguer une authentification
  • Apprendre le fonctionnement des tokens signés en HMAC

FAQ

Mon secret de signature est-il envoyé quelque part ?

Non. Le token est signé localement dans le navigateur ; ni le secret ni le payload ne sont transmis à un serveur.

Quelle est la différence entre HS256, HS384 et HS512 ?

Ils utilisent tous HMAC avec un secret partagé, mais des fonctions de hachage SHA différentes (256, 384 ou 512 bits). HS256 est le plus courant.

Puis-je générer un JWT signé en RS256 ?

Cet outil couvre les algorithmes symétriques HMAC (HS256/384/512). Les signatures asymétriques comme RS256 nécessitent une paire de clés et ne sont pas gérées ici.