Developer Utility
JWT ジェネレーター
Header、Payload、Secret の値を入力して HS256 方式の JWT トークンを生成し、Header、Payload、Signature の構成を一目で確認できます。
JWT 入力情報
Header JSON、Payload JSON、Secret Key を入力して JWT を生成してください。
このページは開発テスト専用の HS256 署名ツールです。本番の Secret Key や管理者トークンを入力せず、Payload は暗号化されず読み取れることを確認してください。
RFC 7518ではHS256キーに最低32バイトが必要です。本番キーはサーバー側の安全なシークレット管理環境で生成・保管してください。
sub: ユーザーまたは対象の識別子name: ユーザー名または表示名iat: トークン発行時刻exp: トークン有効期限
JWT Payload は簡単にデコードできるため、パスワード、個人番号、API Key などの機密値は入れないことをおすすめします。
生成結果
生成された JWT トークンと Header、Payload、Signature の構成を確認できます。
JWT 生成結果がここに表示されます。
-
-
-
ヘルプ
JWT ジェネレーターとは?
JWT ジェネレーターは、Header、Payload、Secret の値を入力して JSON Web Token を作成できる開発者向けユーティリティです。API 認証テスト、ログイントークン構造の学習、フロントエンドとバックエンド間の認証フロー確認などに活用できます。
JWT はどのように構成されますか?
JWT は Header、Payload、Signature の 3 つの部分で構成されます。Header にはアルゴリズムとトークンタイプが入り、Payload にはユーザー ID、発行時刻、有効期限などの claim 情報が入ります。Signature は Header と Payload を Secret Key で署名した値です。
対応機能
- HS256 方式 JWT 生成
- Header JSON 入力および整形
- Payload JSON 入力および整形
- ランダム Secret 生成
- JWT Header、Payload、Signature の分離表示
- 生成されたトークンのコピー機能
注意事項
このツールは開発テストと学習目的で提供されています。本番サービスで使用する Secret Key、管理者トークン、個人情報を含む Payload は入力しないことを推奨します。セキュリティが重要なトークンはサーバー環境で安全に生成・管理してください。
JWT Payload は暗号化されていますか?
一般的な JWT Payload は暗号化ではなく Base64URL エンコードされた形式です。誰でもデコードして内容を確認できるため、機密情報を入れないことをおすすめします。
HS256 とは何ですか?
HS256は共有Secretを使うHMAC SHA-256署名方式です。完全性を確認しますがPayloadを暗号化せず、発行者と検証者が同じSecretを保持します。