Créez des JWT signés en HMAC-SHA256/384/512
{{ error }}
Un JSON Web Token (JWT, RFC 7519) est un conteneur compact et signé pour des données JSON. Il comporte trois parties encodées en Base64URL séparées par des points : en-tête (algorithme), charge utile (claims) et signature. Utilisé pour l'authentification stateless d'API (bearer tokens), OAuth/OpenID Connect et SSO.
HS256/384/512 sont des algorithmes HMAC symétriques : l'émetteur et le récepteur partagent le même secret. Simples et rapides, adaptés aux API internes. Pour les API publiques, préférez RS256 ou ES256 (clé publique/privée) : également supportés par Web Crypto API mais avec une gestion des clés plus complexe. N'utilisez jamais 'none' en production.