Generátor JWT
Vytvářejte a podepisujte JSON Web Tokeny s HMAC přímo v prohlížeči.
Generátor JWT
Vložte JSON payload a tento nástroj vytvoří kompletný JSON Web Token: sestaví hlavičku z vybratého algoritmu, zakóduje hlavičku a payload jako Base64URL a výsledek podepíše HMAC. Použijte ho k vytvoření testovacích tokenů pro API, ladění toku autentifikace nebo k vidění přesně toho, jak dané nároky vypadají po zakódování.
Vyberte HS256, HS384 nebo HS512 a zadejte tajný klíč, kterým má být token podepsán — stejný klíč, který bude server používat k ověření. Přepínače pro rychlé vyplnění přidají běžné časové nároky bez ručního psaní: "iat" označí token aktuálním časem, "platnost" nastaví "exp" na teď plus vybraný čas trvání (od 15 minut do 30 dní, nebo žádný), a "nbf" označí token jako neplatný až do té doby. Samostatná pole nastavují "sub" a "iss" když potřebujete nárok na subjekt nebo vydavatele. Nárok na rychlé vyplnění vždy přepíše stejnojmenný nárok již v JSON, takže můžete začít se šablonou payloadu a nechat přepínače vyplnit zbytek.
Payload mohou být pěkně formátované nebo kompaktní — pěkné formátování pouze změní způsob vložení JSON, ne na co se dekóduje. Po podepsání nástroj dekóduje token, který právě vytvořil, a nezávisle znova zkontroluje podpis pomocí Web Crypto API, takže řádek součtu potvrzuje, že se token skutečně ověřuje spíše než jen předpokládáte. Velmi velké payloady se zpracovávají až do limitu výstupu 10 MB a stejný tajný klíč a payload vždy vytvářejí stejný token — nic zde nezávisí na náhodnosti.
Všechno se spouští lokálně v prohlížeči: payload, tajný klíč a samotné podepisování nikdy neopouštějí vaše zařízení ani server. Zkopírujte token, stáhněte ho jako soubor .txt, nebo ho pošlete přímo do dekodéru JWT, abyste viděli, co jste právě vytvořili.