🧰Locly

Encode and Sign JWT (HS256)

在浏览器中用 HS256 编码并签名 JWT

仅支持 HS256。密钥在浏览器本地处理,不会上传。请勿在公用设备使用生产密钥。

工具简介

JWT 编码器使用 Web Crypto API 在浏览器内以 HS256 签名 JSON Web Token。粘贴 Header/Payload JSON,输入密钥即可得到紧凑 JWT。仅支持 HS256,不做 RS256 或私钥上传。密钥不会离开设备。可用 Locly JWT 解码页验签。

使用方法

  1. 编辑 Header JSON(保持 alg 为 HS256)
  2. 编辑 Payload JSON 声明
  3. 输入 HMAC 密钥
  4. 点击编码并签名
  5. 复制 Token 或到 JWT 解码页验证

常见使用场景

  • 开发:快速签发本地 API 用 HS256 Token
  • 调试:无需把密钥贴到第三方站点
  • 学习:理解 JWT 三段结构
  • 测试:用已知声明生成测试 Token
  • 离线:无法调用后端时本地签名

常见问题(FAQ)

Q1: 支持哪些算法?

仅 HS256(HMAC-SHA256),不支持 RS256 与私钥上传。

Q2: 密钥会离开浏览器吗?

不会。签名全程在浏览器本地完成,不会上传。

Q3: 如何验证 Token?

粘贴到 Locly JWT 解码页(或 jwt.io)并用同一密钥验证。

Q4: 为什么报 JSON 错误?

签名前 Header 与 Payload 必须是合法 JSON 对象。

相关工具