JWT ジェネレーター | オフラインで安全にトークンを生成&署名

APIテスト用にJWT(JSON Web Token)を生成して署名します。ヘッダーとペイロードを編集し、HS256/HS384/HS512を使用できます。HMAC署名はブラウザ内で実行されるため、シークレットキーはローカルに安全に保管されます。

クリックでシアターモード

JWT 署名

シークレット、ヘッダー、ペイロードはアップロードされません。

有効期限(exp)のクイック設定

JSON とシークレットを編集すると、自動的にトークンが署名されます。

生成された JWT

使い方

  1. 「サンプルを読み込む」をクリックして、subroleexp などのAPIテスト用ペイロードから開始します。
  2. ヘッダーパネルでアルゴリズムを選択します。デフォルトでは HS256 が選択されており、HS384HS512 も利用可能です。
  3. ペイロードJSONを編集します。「1時間後」ボタンを使用すると、有効な exp タイムスタンプを素早く設定できます。
  4. 署名検証パネルでテスト用のシークレットキーを入力します。値を確認したい場合は「表示 / 非表示」切り替えを使用してください。
  5. トークンをコピーし、APIテスト用の Authorization: Bearer ヘッダーに貼り付けます。

主な機能

  • ローカルで安全なシークレット署名: シークレットキーは極めて重要です。Web Crypto APIを使用してブラウザ内でHMAC署名を実行するため、シークレット、ヘッダー、ペイロードがサーバーに送信されることはありません。
  • トークンのリアルタイムプレビュー: ヘッダー、ペイロード、アルゴリズム、またはシークレットを編集すると、最終的なJWTが自動的に更新されます。
  • HMACアルゴリズム: 一般的な開発やAPIテストのワークフロー向けに、HS256、HS384、HS512をサポートしています。
  • 有効期限(exp)のクイック設定: ワンクリックで exp クレームを現在時刻から1時間後、1日後、または7日後に設定できます。
  • シークレットの表示/非表示: 入力中にシークレットの表示と非表示を切り替えることができるため、キーを常時公開することなくテストキーの確認が可能です。

関連ツール

JWT デコーダー&デバッガー - キーのアップロードなし、プライベートなローカルツール

ブラウザ内で JWT(JSON Web Token)をデコードしてデバッグします。シークレットキーの入力やアップロードは不要です。ヘッダーやペイロードの検査、JSON の整形、有効期限(exp)のリアルタイムカウントダウン表示が可能です。オフラインで今すぐ貼り付けてお試しください。

強力パスワード生成 | XKCD形式フレーズ&エントロピー判定ツール

ランダムなパスワードまたは XKCD スタイルのパスフレーズを生成する強力なパスワードジェネレーター。エントロピーと解読時間の見積もりを表示します。安全なクライアントサイド専用設計。今すぐ生成しましょう。

パスワード強度チェッカー | ローカル解読時間テスト

zxcvbnを使用してパスワードの強度と推定解読時間をテストします。検証はブラウザでローカルに実行されるため、入力内容がアップロードされることはありません。

オンライン SSH キー生成ツール - 安全、ローカル、Ed25519 対応

この SSH キー生成ツールを使用して、ブラウザのローカルで Ed25519、RSA-2048、または RSA-4096 のキーペアを作成します。100%クライアント側で動作し、サーバーへのアップロードはありません。今すぐ生成して公開鍵をコピーしましょう。

Bcryptハッシュジェネレーター&チェッカー

認証開発、移行、およびシードデータ向けに、調整可能なCost/Rounds値を使用してローカルでBcryptハッシュを生成し、既存のハッシュに対してパスワードを検証します。

ハッシュジェネレーター - ローカル SHA-256 & チェックサムツール

ブラウザのローカルで SHA-256、SHA-384、SHA-512 ハッシュおよびファイルチェックサムを生成します。アップロードを行うことなく、期待値の比較、結果のコピー、ファイルの検証を行うことができます。

計算ロジック

  • JWTは、header.payload.signature の3つの部分で構成されています。
  • 当ツールは、ヘッダーとペイロードをコンパクトなJSONとしてシリアル化し、両方の部分をBase64Urlエンコードします。
  • 署名は、ブラウザのWeb Crypto APIを使用し、header.payload に対してHMAC-SHAを実行することでローカルに作成されます。
  • このツールは開発およびテスト用です。ローカル署名であっても、本番環境のシークレットキーをサードパーティのウェブサイトに貼り付けないでください。

よくある質問

ここにJWTシークレットを貼り付けても安全ですか?

署名処理はブラウザのローカルで実行され、ツールがシークレット、ヘッダー、またはペイロードをアップロードすることはありません。それでも、セキュリティのベストプラクティスとして、開発用、テスト用、または一時的なシークレットキーのみを使用することをお勧めします。

入力中にシークレットを表示することはできますか?

はい。シークレット入力欄には表示/非表示の切り替えスイッチがあるため、表示したままにせずテスト用の値を確認できます。

どのアルゴリズムがサポートされていますか?

本バージョンではHMACアルゴリズム(HS256、HS384、HS512)をサポートしています。RS256には秘密鍵の解析と非対称署名が必要なため、ここではサポートされていません。

トークンの有効期限を設定するにはどうすればよいですか?

UNIXタイムスタンプ(秒単位)を使用して exp クレームを追加します。クイック設定ボタンを使用して、現在から1時間後、1日後、または7日後に設定できます。

生成されたJWTを本番環境で使用できますか?

ローカル開発、API統合テスト、デバッグにご利用ください。本番用トークンは、信頼できるバックエンドインフラストラクチャから発行する必要があります。