Signierte JSON Web Tokens mit HMAC-SHA256/384/512 erzeugen
{{ error }}
Ein JSON Web Token (JWT, RFC 7519) ist ein kompakter, signierter Container für JSON-Daten. Er besteht aus drei Base64URL-kodierten Teilen, durch Punkte getrennt: Header (Algorithmus), Payload (Claims) und Signature. JWTs werden für stateless Authentifizierung in APIs (Bearer-Token), OAuth/OpenID Connect und Single-Sign-On eingesetzt.
HS256/384/512 sind symmetrische HMAC-Algorithmen — Sender und Empfänger teilen denselben Secret. Sie sind einfach und schnell, eignen sich für interne APIs. Für öffentliche APIs nutzt man asymmetrisches RS256 oder ES256 (Public-/Private-Key) — diese werden vom Web Crypto API ebenfalls unterstützt, sind aber komplexer in der Schlüsselverwaltung. `none` (unsigned) sollte niemals in Produktion verwendet werden.