Descrizione dello strumento

Questo strumento crea e firma JWT direttamente nel browser. Scegli un algoritmo, modifica l’header e il payload come JSON e il token firmato apparirà immediatamente. È utile per testare un’API, provare una nuova configurazione di autenticazione o creare un token per un ambiente locale. Tutto avviene nel browser tramite la Web Crypto API e i tuoi segreti e le tue chiavi non vengono inviati da nessuna parte.

Quando apri lo strumento, viene generato un secret casuale e viene creata una nuova coppia di chiavi la prima volta che scegli un algoritmo che ne richiede una, così puoi ottenere un token funzionante senza preparare nulla. Incolla il tuo secret o la tua chiave privata per creare token accettati dal tuo server.

Funzionalità

  • Firma con HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 ed EdDSA (Ed25519).
  • Accetta il secret HMAC come testo, Base64 o esadecimale e mostra un avviso quando è più corto di quanto consentito da RFC 7518, una situazione che molte librerie rifiutano.
  • Legge le chiavi private come PKCS #8 PEM (BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) o JWK.
  • Mostra la chiave pubblica come PEM e come JWK con kid, use e alg, pronta per essere aggiunta a un JWKS.
  • Imposta exp, iat, nbf e un jti casuale quando il token viene firmato e mostra gli orari di firma e di scadenza nel tuo fuso orario.
  • Spiega cosa non va in una chiave: una chiave pubblica invece di una privata, una chiave del tipo o della curva errati, una chiave RSA inferiore a 2048 bit oppure una chiave protetta da password.
  • Conserva una chiave per ogni tipo di chiave, così puoi passare da RS256 a ES256 senza perdere la chiave incollata.
  • Crea token non firmati con alg impostato su none, per verificare che il tuo server li rifiuti.

Esempi

Con HS256, l’header {"typ": "JWT"}, il payload {"sub": "1234567890", "name": "Jane Doe"} e «Scade tra» impostato su 1 ora, il payload firmato diventa:

{
  "sub": "1234567890",
  "name": "Jane Doe",
  "iat": 1790000000,
  "exp": 1790003600
}

Suggerimenti

Il token viene firmato nuovamente ogni volta che modifichi qualcosa, quindi iat ed exp vengono sempre calcolati a partire dall’ora corrente. Usa il pulsante sotto il token per firmarlo di nuovo senza modificare nulla.