JWT-generaattori
Luo ja allekirjoita JSON Web Tokeneita selaimessasi käyttäen algoritmeja HS256, RS256, ES256, EdDSA ja muita. Muokkaa otsaketta ja hyötykuormaa, aseta vanhenemisaika, käytä omaa salaista avainta tai yksityistä avainta ja hanki julkinen avain PEM- ja JWK-muodoissa.
Syöte
Tuloste
Lue lisää
Työkalun kuvaus
Tämä työkalu luo ja allekirjoittaa JWT-tunnuksia selaimessasi. Valitse algoritmi, muokkaa otsaketta ja payloadia JSON-muodossa, ja allekirjoitettu token tulee näkyviin heti. Työkalu on kätevä API:n testaamiseen, uuden auth-määrityksen kokeilemiseen tai tokenin luomiseen paikallista ympäristöä varten. Kaikki tapahtuu selaimessasi Web Crypto API:n avulla, eikä salaisuuksiasi tai avaimiasi lähetetä mihinkään.
Kun avaat työkalun, se luo satunnaisen salaisuuden ja luo uuden avainparin ensimmäisellä kerralla, kun valitset sitä tarvitsevan algoritmin. Näin saat toimivan tokenin ilman valmisteluja. Liitä oma salaisuutesi tai yksityinen avaimesi, jotta voit luoda tokeneita, jotka palvelimesi hyväksyy.
Ominaisuudet
- Allekirjoittaa HS256-, HS384-, HS512-, RS256-, RS384-, RS512-, PS256-, PS384-, PS512-, ES256-, ES384-, ES512- ja EdDSA-tokenit (Ed25519).
- Hyväksyy HMAC-salaisuuden tekstinä, Base64- tai heksamuodossa ja varoittaa, jos se on lyhyempi kuin RFC 7518 sallii, sillä monet kirjastot hylkäävät tällaisen salaisuuden.
- Lukee yksityisiä avaimia PKCS #8 PEM -muodossa (
BEGIN PRIVATE KEY), PKCS #1 PEM -muodossa (BEGIN RSA PRIVATE KEY), SEC 1 PEM -muodossa (BEGIN EC PRIVATE KEY) tai JWK-muodossa. - Näyttää julkisen avaimen PEM-muodossa ja JWK-muodossa sekä sisältää kentät
kid,usejaalg, joten avain on valmis lisättäväksi JWKS:ään. - Asettaa tokenin allekirjoituksen yhteydessä kentät
exp,iat,nbfja satunnaisenjti:n sekä näyttää allekirjoitus- ja vanhenemisajat aikavyöhykkeesi mukaan. - Selittää, mikä avaimessa on vialla: kyseessä on julkinen avain yksityisen avaimen sijaan, avain on väärää tyyppiä tai käyrää, RSA-avain on alle 2048-bittinen tai avain on suojattu salasanalla.
- Säilyttää yhden avaimen kutakin avaintyyppiä varten, joten voit vaihtaa RS256:n ja ES256:n välillä menettämättä liittämääsi avainta.
- Luo allekirjoittamattomia tokeneita, joiden
alg-arvoksi on asetettunone, jotta voit testata, hylkääkö palvelimesi ne.
Esimerkit
Kun käytössä on HS256, otsake {"typ": "JWT"}, payload {"sub": "1234567890", "name": "Jane Doe"} ja kentän ”Vanhenee” arvoksi on asetettu 1 tunti, allekirjoitettu payload on:
{
"sub": "1234567890",
"name": "Jane Doe",
"iat": 1790000000,
"exp": 1790003600
}Vinkit
Token allekirjoitetaan uudelleen aina, kun muutat jotakin, joten iat ja exp lasketaan aina nykyhetkestä. Allekirjoita token uudelleen muuttamatta mitään painamalla tokenin alla olevaa painiketta.