Twórz JWT podpisane HMAC-SHA256/384/512
{{ error }}
JSON Web Token (JWT, RFC 7519) to kompaktowy, podpisany kontener danych JSON. Składa się z trzech części zakodowanych w Base64URL, oddzielonych kropkami: nagłówek (algorytm), payload (claims) i podpis. Używany do bezstanowego uwierzytelniania API (bearer tokens), OAuth/OpenID Connect i SSO.
HS256/384/512 to symetryczne algorytmy HMAC — nadawca i odbiorca dzielą ten sam klucz. Prosty i szybki, dobry do wewnętrznych API. Dla publicznych preferowany jest RS256 lub ES256 (klucz publiczny/prywatny) — wspierane przez Web Crypto API, ale zarządzanie kluczami jest bardziej złożone. 'none' (bez podpisu) nigdy na produkcji.