ForHosting KIT · 開発者向けツール

JWTトークンを発行

指定したクレームと秘密鍵からJWT(JSON Web Token)を発行するツールです。認証機能の実装中に、テスト用のトークンをすぐに作りたい場面に向いています。

● 安定提供中無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールアプリ 近日Telegram 近日

処理はブラウザ内で完結します。ファイルは送信されません。無料でご利用いただけます。

JWTを発行する場面

認証機能を実装している最中に、特定のクレームを持つトークンをすぐに用意して動作確認をしたいことがあります。このツールはそうしたテスト用途に向いています。

使い方

ペイロードに含めたいクレームと秘密鍵、署名アルゴリズムを入力すると、署名済みのJWTが生成されます。有効期限(exp)など標準的なクレームも設定できます。

秘密鍵はその都度送信、保存されません

入力した鍵は発行の計算にのみ使われ、その後保存されることはありません。本番環境の鍵をそのまま使う場合は、取り扱いに十分ご注意ください。

ブラウザとAPI

ブラウザでの利用は無料です。CIやビルド処理の中でテスト用トークンを自動発行したい場合は、APIから同じ機能を呼び出せます。料金は1リクエストあたり$0.002(米ドル)です。

認証機能のテスト

田中大輔さんは、権限の異なる複数のテストユーザー用に、それぞれ別のクレームを持つJWTを発行し、画面ごとの表示制御を確認しています。

有効期限切れの動作確認

合同会社みどりデザインの開発者は、有効期限をわざと短く設定したJWTを発行し、期限切れ時にアプリが正しく再ログインを促すかを確認しています。

CIでのテストデータ生成

鈴木美咲さんのチームは、自動テストの実行前にAPIからテスト用JWTを発行し、認証が必要なエンドポイントのテストに使っています。

入力した秘密鍵は保存されますか?

保存されません。発行のたびに入力していただく仕組みです。

どの署名アルゴリズムに対応していますか?

HS256を中心に、対称鍵方式の主なアルゴリズムに対応しています。

なぜ無料で使えるのですか?

ブラウザで完結する処理には大きなコストがかからないためです。CIやサーバー側からAPIで自動発行する場合は、利用に応じた料金がかかります。

会員登録は必要ですか?

不要です。ページを開けばすぐに発行できます。

日本語のサポートはありますか?

申し訳ありませんが、日本語でのサポートは行っておりません。サポートは英語またはスペイン語で、担当者が直接対応します。ツール自体は日本語の環境でも問題なくご利用いただけます。

本番環境の鍵を使っても安全ですか?

テストや開発での利用を想定しています。本番の秘密鍵を第三者のツールに入力すること自体にリスクがあるため、可能であればテスト専用の鍵をご利用ください。

APIから使う場合の料金は?

1リクエストあたり$0.002です。設定するクレームの数による追加料金はありません。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/dev/jwt-sign

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/dev/jwt-sign \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.jwt_sign",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →