Ga naar inhoud

JWT-generator

Maak en onderteken een JSON Web Token met HMAC, rechtstreeks in uw browser.

Invoer
Uitvoer

JWT-generator

Plak een JSON-nettolading in en deze tool maakt een volledige JSON Web Token: deze stelt de header samen op basis van uw gekozen algoritme, codeert de header en nettolading als Base64URL en ondertekent het resultaat met HMAC. Gebruik het om test-tokens voor een API te maken, een auth-flow op fouten op te sporen of exact te zien hoe een bepaalde reeks claims eruitziet na codering.

Kies HS256, HS384 of HS512 en voer de geheime sleutel in waarmee het token moet worden ondertekend – dezelfde sleutel die uw server zal gebruiken om dit te verifiëren. Snelkeuze-schakelaars voegen algemene tijd-claims toe zonder deze handmatig in te typen: "iat" voorziet het token van het huidige moment, "verloopt in" stelt "exp" in op nu plus een gekozen duur (van 15 minuten tot 30 dagen of helemaal niet), en "nbf" markeert het token als nog niet geldig. Afzonderlijke velden stellen "sub" en "iss" in wanneer u een onderwerps- of uitgeversclaim nodig hebt. Een snelkeuze-claim overschrijft altijd een gelijk genaamde claim die al in uw JSON staat, zodat u kunt beginnen met een sjabloon-nettolading en de schakelaars de rest laten invullen.

De nettolading kan fraai weergegeven of compact zijn – fraai weergeven verandert alleen hoe de JSON is ingebed, niet wat deze decodeert naar. Na ondertekening decodeert de tool het zojuist gemaakte token en controleert de handtekening onafhankelijk met de Web Crypto API, dus de tellijn bevestigt dat het token daadwerkelijk controleert in plaats van dit alleen maar aan te nemen. Zeer grote ladingen worden verwerkt tot een limiet van 10 MB uitvoer, en dezelfde geheime sleutel en nettolading produceren altijd dezelfde token – hier hangt niets af van toeval.

Alles werkt lokaal in uw browser: de nettolading, de geheime sleutel en de ondertekening zelf verlaten uw apparaat nooit en raken geen server. Kopieer het token, download het als .txt-bestand of stuur het rechtstreeks naar de JWT-decoder om te inspectteren wat u zojuist hebt gemaakt.

FAQ

Welke algoritmes worden ondersteund?
HS256, HS384 en HS512 – HMAC-ondertekening met SHA-256, SHA-384 of SHA-512. Asymmetrische algoritmes zoals RS256 of ES256 hebben een sleutelpaar nodig en worden hier niet ondersteund.
Wat gebeurt er als ik de nettolading leeg laat?
Een lege nettolading wordt behandeld als een leeg JSON-object. In combinatie met de snelkeuze-schakelaars kunt u nog steeds een token genereren dat alleen claims bevat zoals "iat" en "exp".
Overschrijven de snelkeuze-claims wat ik heb ingevoerd?
Ja, standaard: "iat", "exp", "nbf", "sub" en "iss" van de schakelaars en velden hebben altijd voorrang op een gelijk genoemde claim die al in uw JSON-nettolading staat.
Hoe wordt de handtekening geverifieerd?
Na ondertekening decodeert de tool het zojuist geproduceerde token en controleert de handtekening onafhankelijk met de Web Crypto API van de browser, dan rapporteert het het resultaat in de tellijn.
Worden mijn geheime sleutel of nettolading ergens geüpload?
Nee. Het volledige token wordt gebouwd en ondertekend in uw browser met behulp van de Web Crypto API – de geheime sleutel, de nettolading en het resulterende token verlaten uw apparaat nooit en de sleutel wordt nooit in lokale opslag opgeslagen.