JWT 생성기 (HS256/384/512)
JSON 페이로드와 시크릿으로 서명된 HMAC JWT를 만듭니다 — 100% 브라우저에서 실행되며 아무것도 업로드되지 않습니다.
🔒 페이로드와 시크릿은 브라우저에서 서명되며 업로드되지 않습니다. 테스트/개발용이며 운영 환경 시크릿은 절대 붙여넣지 마세요.
이 JWT 생성기가 하는 일
이 도구는 JSON 페이로드, 시크릿, HMAC 알고리즘(HS256, HS384, HS512)으로 서명된 JSON 웹 토큰(JWT)을 만듭니다. {"alg":"…","typ":"JWT"} 형태의 고정 헤더와 페이로드를 base64url로 인코딩해 점(.)으로 잇고, Web Crypto HMAC API로 그 문자열에 서명합니다. 완성된 컴팩트 토큰은 실제 인증 서버가 발급하는 것과 똑같이 헤더, 페이로드, 서명 세 부분이 점으로 구분됩니다.
언제 사용하나요
테스트와 개발에 유용합니다. Bearer 토큰을 요구하는 API를 흉내 내거나, 로컬 테스트 데이터를 만들거나, 헤더와 페이로드가 인코딩된 세그먼트로 어떻게 매핑되는지 살펴볼 때 쓰세요. 대칭 HMAC 서명을 사용하므로 같은 시크릿을 아는 사람은 누구나 서명과 검증을 모두 할 수 있습니다. 따라서 운영 환경이 아닌 시크릿만 사용하고, 실제 토큰은 시크릿이 노출되지 않는 서버에서 발급해야 합니다.
자주 묻는 질문
페이로드나 시크릿이 어디론가 업로드되나요?
아니요. 모든 처리는 브라우저의 Web Crypto API로 로컬에서 이루어집니다. 페이로드와 시크릿은 서버로 전송되거나 기록되거나 저장되지 않습니다.
어떤 알고리즘을 지원하나요?
HMAC 기반의 HS256, HS384, HS512를 지원합니다. 선택한 알고리즘은 토큰 헤더의 alg 필드에 기록되며 헤더와 페이로드 문자열에 서명하는 데 사용됩니다.
이 토큰을 운영 환경에서 사용해도 되나요?
테스트와 개발용입니다. 시크릿을 아는 사람은 누구나 유효한 토큰을 위조할 수 있으므로, 여기서는 임시 시크릿만 사용하고 실제 토큰은 백엔드에서 발급하세요.