Генератор JWT
Создавайте и подписывайте JSON Web Token с помощью HMAC прямо в вашем браузере.
Генератор JWT
Вставьте полезную нагрузку JSON, и этот инструмент создаст полный JSON Web Token: он собирает заголовок на основе выбранного алгоритма, кодирует заголовок и полезную нагрузку как Base64URL и подписывает результат с помощью HMAC. Используйте его для создания тестовых токенов для API, отладки потока аутентификации или для просмотра того, как выглядит заданный набор утверждений после кодирования.
Выберите HS256, HS384 или HS512 и введите секретный ключ, с помощью которого должен быть подписан токен — тот же ключ, который ваш сервер будет использовать для его проверки. Переключатели быстрого заполнения добавляют общие временные утверждения без ввода вручную: «iat» отмечает токен текущим временем, «истекает через» устанавливает «exp» на текущее время плюс выбранная продолжительность (от 15 минут до 30 дней или вообще нет), а «nbf» отмечает токен как действительный не раньше. Отдельные поля устанавливают «sub» и «iss», когда вам нужно утверждение субъекта или издателя. Утверждение быстрого заполнения всегда переопределяет утверждение с тем же именем в вашем JSON, поэтому вы можете начать с шаблона полезной нагрузки и позволить переключателям заполнить остальное.
Полезная нагрузка может быть красиво отформатирована или компактна — красивое форматирование только изменяет способ встраивания JSON, но не то, что оно декодирует. После подписания инструмент декодирует токен, который он только что создал, и независимо перепроверяет подпись с помощью Web Crypto API браузера, поэтому строка промежуточных итогов подтверждает, что токен действительно проверяется, а не просто предполагает это. Очень большие полезные нагрузки обрабатываются до предела выходных данных 10 МБ, и один и тот же секретный ключ и полезная нагрузка всегда производят один и тот же токен — ничто здесь не зависит от случайности.
Все работает локально в вашем браузере: полезная нагрузка, секретный ключ и сама подпись никогда не покидают ваше устройство и не касаются сервера. Скопируйте токен, загрузите его как файл .txt или отправьте непосредственно декодеру JWT для проверки того, что вы только что создали.