JWT 在线签名与防篡改验证

使用 Web Crypto API 在本地签发与校验 HS256 JWT,用于离线开发调试。

生成的 JWT 令牌
嵌入此工具到你的网站 / 博客 无需开发 · 复制即可使用
HTML 嵌入代码 (iframe):
<iframe src="https://lucentool.com/zh/jwt-signer" width="100%" height="650" style="border:1px solid #e5e0d8;border-radius:12px;max-width:850px;width:100%;" frameborder="0"></iframe>
<div style="font-size:12px;color:#78716c;margin-top:6px;font-family:sans-serif;">Powered by <a href="https://lucentool.com/zh/jwt-signer" target="_blank" style="color:#c85a32;text-decoration:none;">Lucentool - JWT 在线签名与防篡改验证</a></div>

为什么不该在公网网站调试带密钥的 JWT?

JSON Web Token(RFC 7519)广泛应用于微服务网关鉴权和单点登录。由于 JWT 的第三部分由秘钥与前两段数据哈希生成,验证签名的唯一前提是提供签名密钥。绝大多数在线调试工具会将你粘贴的 Secret 传输到其服务器后台,一旦机密密钥泄露,攻击者可以任意伪造带有 `admin` 权限的合法 Token 接管系统。Lucentool 100% 在当前浏览器沙箱内通过 Web Crypto API 硬件加速完成计算,私密密钥绝不上网。

HS256 算法原理与 Base64Url 转义