JWT 생성기 | 로컬에서 안전하게 토큰 생성 및 서명

API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.

극장 모드를 보려면 클릭하세요.

JWT 서명 도구

Secret 키, 헤더, 페이로드는 업로드되지 않습니다.

빠른 exp 설정

JSON과 Secret 키를 편집하면 토큰이 자동으로 서명됩니다.

생성된 JWT

사용방법

  1. "예제 불러오기"를 클릭하여 sub, role, exp와 같은 API 테스트용 페이로드로 시작하세요.
  2. 헤더 패널에서 알고리즘을 선택하세요. 기본적으로 HS256이 선택되며 HS384HS512도 사용할 수 있습니다.
  3. 페이로드 JSON을 편집하세요. "1시간 후" 버튼을 사용하면 유효한 exp 타임스탬프를 빠르게 입력할 수 있습니다.
  4. 서명 검증 패널에 테스트용 Secret 키를 입력하세요. 값을 확인해야 할 때는 "표시 / 숨기기"를 사용하세요.
  5. 토큰을 복사하여 API 테스트용 Authorization: Bearer 헤더에 붙여넣어 테스트하세요.

핵심 기능

  • 순수 로컬 보안 서명: Secret 키는 일급 기밀입니다. HMAC 서명은 브라우저 Web Crypto API를 통해 실행되며, Secret 키, 헤더 또는 페이로드를 서버로 전송하지 않습니다.
  • 실시간 토큰 미리보기: 헤더, 페이로드, 알고리즘 또는 Secret 키를 편집하면 최종 JWT가 자동으로 업데이트됩니다.
  • HMAC 알고리즘 지원: 일반적인 개발 및 API 테스트 워크플로우를 위해 HS256, HS384 및 HS512를 지원합니다.
  • 빠른 만료 시간(exp) 설정: 클릭 한 번으로 exp 클레임을 현재 시간 기준 1시간 후, 1일 후 또는 7일 후로 설정하세요.
  • Secret 표시/숨기기 전환: 키를 영구적으로 노출하지 않고도 테스트 키를 확인할 수 있도록 입력 중에 Secret 키의 가시성을 전환할 수 있습니다.

관련 도구

JWT 디코더 및 디버거 - 키 업로드 없는 프라이빗 로컬 도구

서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.

강력한 비밀번호 생성기 - XKCD 패스프레이즈 & 엔트로피 분석 도구

무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.

비밀번호 강도 검사기 | 로컬 해독 시간 추정

zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.

온라인 SSH 키 생성기 - 안전한 로컬 생성 (Ed25519/RSA 지원)

SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.

Bcrypt 생성기 및 검사기

브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.

해시 생성기 - 로컬 SHA-256 및 체크섬 도구

브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.

계산 논리

  • JWT는 header.payload.signature의 세 부분으로 구성됩니다.
  • 이 도구는 헤더와 페이로드를 압축된 JSON으로 직렬화한 다음, 두 부분을 Base64Url로 인코딩합니다.
  • 서명은 header.payload에 대해 HMAC-SHA를 실행하여 브라우저 Web Crypto API를 통해 로컬에서 생성됩니다.
  • 이 도구는 개발 및 테스트용으로 제작되었습니다. 로컬 서명이라 하더라도 프로덕션 환경의 Secret 키를 타사 웹사이트에 절대 붙여넣지 마세요.

FAQ

여기에 JWT Secret 키를 붙여넣어도 안전한가요?

서명은 브라우저에서 로컬로 실행되며, 이 도구는 Secret 키, 헤더 또는 페이로드를 업로드하지 않습니다. 그러나 보안 모범 사례에 따라 개발, 테스트 또는 임시 Secret 키만 사용하는 것을 권장합니다.

입력하는 동안 Secret 키를 확인할 수 있나요?

네. Secret 키 입력 필드에는 표시 / 숨기기 전환 기능이 포함되어 있어 텍스트를 노출된 상태로 두지 않고도 테스트 키를 확인할 수 있습니다.

어떤 알고리즘이 지원되나요?

현재 버전에서는 HMAC 알고리즘(HS256, HS384, HS512)을 지원합니다. RS256은 개인 키 파싱 및 비대칭 서명이 필요하므로 이 버전에서는 제공되지 않습니다.

토큰 만료 시간은 어떻게 설정하나요?

초 단위의 UNIX 타임스탬프를 사용하여 exp 클레임을 추가하세요. 빠른 설정 버튼을 사용하면 현재 시간 기준 1시간 후, 1일 후 또는 7일 후로 설정할 수 있습니다.

생성된 JWT를 프로덕션 환경에서 사용할 수 있나요?

로컬 개발, API 통합 테스트 및 디버깅 용도로만 사용하세요. 프로덕션 토큰은 신뢰할 수 있는 백엔드 인프라에서 발급되어야 합니다.