Preskoči na sadržaj

Generator JWT

Kreiraj i potpiši JSON Web Token s HMAC-om, direktno u svom pregledniku.

Unos
Rezultat

Generator JWT

Zalijepи JSON korisnost i ovaj alat će kreirati potpuni JSON Web Token: sastavi zaglavlje iz odabranog algoritma, kodira zaglavlje i korisnost kao Base64URL te potpisuje rezultat s HMAC-om. Koristi ga za stvaranje test tokena za API, otklanjanje grešaka toka provjere autentičnosti ili točno vidjeti kako jedan skup tvrdnji izgleda kada je kodiran.

Odaberi HS256, HS384 ili HS512 i unesi tajnu ključ s kojim bi se token trebao potpisati — istu ključ koju će tvoj poslužitelj koristiti za provjeru. Okidači za brzo popunjavanje dodaju česte tvrdnje o vremenu bez pisanja rukom: "iat" označava token sadašnjim vremenom, "istječe u" postavlja "exp" na sadašnje vrijeme plus odabranu trajnost (od 15 minuta do 30 dana ili nijedno), a "nbf" označava da token nije validan do sada. Zasebna polja postavljaju "sub" i "iss" kada trebаš tvrdnju o predmetu ili izdavačу. Tvrdnja za brzo popunjavanje uvijek nadjačava istu tvrdnju već u tvoj JSON, tako da možeš započeti od šablonske korisnosti i pustiti okidače da ispune ostatak.

Korisnost može biti lijepo ispisana ili kompaktna — lijepo ispisivanje samo mijenja kako je JSON ugrađen, ne što se dekodira. Nakon potpisivanja, alat dekodira token koji je upravo sagradio i nezavisno ponovno provjerava potpis s Web Crypto API, tako da redak taljenja potvrđuje da se token zaista provjeri umjesto samo pretpostavljanja. Vrlo velike korisnosti obrađuju se do 10 MB gornjeg ograničenja, a istu tajnu i korisnost uvijek daju isti token — ništa ovdje ne ovisi o slučajnosti.

Svega se izvršava lokalno u tvom pregledniku: korisnost, tajni ključ i samo potpisivanje nikada ne napuštaju tvoj uređaj ili dodiruju poslužitelj. Kopiraj token, preuzmi ga kao datoteku .txt ili pošalji ga direktno dekoderu JWT da provjeriš što si upravo sagradio.

FAQ

Koji su algoritmi podržani?
HS256, HS384 i HS512 — HMAC potpisivanje s SHA-256, SHA-384 ili SHA-512. Asimetrični algoritmi poput RS256 ili ES256 trebaju par privatnog ključa i nisu podržani ovdje.
Što se dogodi ako ostavim korisnost praznom?
Prazna korisnost se tretira kao prazan JSON objekt. U kombinaciji s okidačima za brzo popunjavanje i dalje možeš generirati token koji samo nosi tvrdnje poput "iat" i "exp".
Jesu li tvrdnje za brzo popunjavanje prepisivanje onoga što sam ja napisao?
Da, namjerno: "iat", "exp", "nbf", "sub" i "iss" iz okidača i polja uvijek imaju prednost nad istoimenom tvrdnjom već u tvojoj JSON korisnosti.
Kako se provjerava potpis?
Nakon potpisivanja, alat dekodira token koji je upravo sagradio i nezavisno ponovno provjerava potpis s Web Crypto API preglednika, zatim izvještava rezultat u redku taljenja.
Je li moj tajni ključ ili korisnost pohranjena negdje?
Ne. Cijeli je token sagradjen i potpisан u tvom pregledniku koristeći Web Crypto API — tajni ključ, korisnost i rezultirajući token nikada ne napuštaju tvoj uređaj, a tajna se nikada ne sprema u lokalno pohranjivanje.