Sări la conținut

Generator JWT

Creați și semnați un JSON Web Token cu HMAC, direct în browserul dumneavoastră.

Intrare
Ieșire

Generator JWT

Lipiți o sarcină JSON și acest instrument construiește un JSON Web Token complet: asamblează antetul din algoritmul ales, codifică antetul și sarcina ca Base64URL și semnează rezultatul cu HMAC. Utilizați-l pentru a genera jetoane de test pentru o API, pentru a depana un flux de autentificare sau pentru a vedea exact cum arată un anumit set de revendicări după codificare.

Alegeți HS256, HS384 sau HS512 și introduceți cheia secretă cu care ar trebui să fie semnat jetonul — aceeași cheie pe care o va folosi serverul dvs. pentru a o verifica. Comutatoarele de completare rapidă adaugă revendicările de timp comune fără a tasta manual: "iat" marchează jetonul cu ora curentă, "expiră în" setează "exp" la acum plus o durată aleasă (de la 15 minute la 30 de zile, sau niciunul), iar "nbf" marchează jetonul ca nevalabil până acum. Câmpuri separate setează "sub" și "iss" atunci când aveți nevoie de o revendicare de subiect sau emitent. O revendicare de completare rapidă înlocuiește întotdeauna o revendicare cu același nume deja în JSON-ul dvs., permitându-vă să începeți de la o sarcină de șablon și să lăsați comutatoarele să completeze restul.

Sarcina poate fi formatată frumos sau compact — formatarea frumoasă schimbă doar modul în care JSON-ul este încorporat, nu ceea ce se decodifică. După semnare, instrumentul decodifică jetonul pe care tocmai l-a produs și verifică independent semnătura cu API-ul Web Crypto al browserului, deci linia numărului confirmă că jetonul verifică de fapt în loc să presupună doar. Sarcinile foarte mari sunt gestionate până la o limită de ieșire de 10 MB, iar aceeași cheie secretă și sarcină produc întotdeauna același jeton — nimic aici nu depinde de aleatoritate.

Tot se execută local în browserul dvs.: sarcina, cheia secretă și semnarea în sine nu părăsesc niciodată dispozitivul dvs. și nu ating un server. Copiați jetonul, descărcați ca fișier .txt sau trimiteți direct decodificatorului JWT pentru a inspecta ceea ce tocmai ați construit.

FAQ

Ce algoritmi sunt acceptați?
HS256, HS384 și HS512 — semnare HMAC cu SHA-256, SHA-384 sau SHA-512. Algoritmii asimetrici precum RS256 sau ES256 au nevoie de o pereche de chei private și nu sunt acceptați aici.
Ce se întâmplă dacă las sarcina goală?
O sarcină goală este tratată ca un obiect JSON gol. Combinat cu comutatoarele de completare rapidă, puteți genera în continuare un jeton care poartă doar revendicări precum "iat" și "exp".
Revendicările de completare rapidă suprascriu ceea ce am tastat?
Da, intenționat: "iat", "exp", "nbf", "sub" și "iss" din comutatoare și câmpuri au întotdeauna prioritate asupra unei revendicări cu același nume deja în sarcina dvs. JSON.
Cum se verifică semnătura?
După semnare, instrumentul decodifică jetonul pe care tocmai l-a produs și verifică independent semnătura cu API-ul Web Crypto al browserului, apoi raportează rezultatul în linia de numărare.
Cheia mea secretă sau sarcina este încărcată undeva?
Nu. Întregul jeton este construit și semnat în browserul dvs. folosind API-ul Web Crypto — cheia secretă, sarcina și jetonul rezultat nu pleacă niciodată de pe dispozitivul dvs., iar cheia nu este niciodată salvată în stocul local.