Generator JWT
Twórz i podpisuj JSON Web Tokeny z HMAC bezpośrednio w przeglądarce.
Generator JWT
Wpisz JSON payload i to narzędzie utworzy kompletny JSON Web Token: zbuduje nagłówek z wybranego algorytmu, zakoduje nagłówek i payload jako Base64URL i podpise wynik HMAC. Użyj go do tworzenia tokenów testowych dla API, debugowania przepływu autentykacji lub aby zobaczyć dokładnie jak wyglądają dane roszczenia po zakodowaniu.
Wybierz HS256, HS384 lub HS512 i wpisz klucz tajny którym token powinien być podpisany — ten sam klucz który serwer będzie używać do weryfikacji. Przełączniki szybkiego wypełnienia dodają zwykłe roszczenia czasowe bez ręcznego wpisywania: "iat" oznacza token bieżącym czasem, "ważny przez" ustawia "exp" na teraz plus wybrany czas trwania (od 15 minut do 30 dni, lub żaden), i "nbf" oznacza token jako nieważny aż do tej pory. Oddzielne pola ustawiają "sub" i "iss" gdy potrzebujesz roszczenia podmiotu lub wydawcy. Roszczenie szybkiego wypełnienia zawsze zastępuje to samo nazwane roszczenie już w JSON, więc możesz zacząć od szablonu payload i pozwolić przełącznikom wypełnić resztę.
Payload może być ładnie sformatowany lub kompaktowy — ładne formatowanie zmienia tylko sposób osadzenia JSON, nie na co się dekoduje. Po podpisaniu narzędzie dekoduje token które właśnie utworzył i niezależnie ponownie sprawdza podpis za pomocą Web Crypto API, więc linia sumy potwierdza że token faktycznie się weryfikuje zamiast po prostu tego zakładać. Bardzo duże payload są obsługiwane aż do limitu wyników 10 MB i ten sam klucz tajny i payload zawsze tworzą ten sam token — nic tutaj nie zależy od losowości.
Wszystko działa lokalnie w przeglądarce: payload, klucz tajny i samo podpisywanie nigdy nie opuszczają Twoją urządzenie ani serwer. Skopiuj token, pobierz go jako plik .txt, lub wyślij go bezpośrednio do dekodera JWT aby zobaczyć co właśnie utworzyłeś.