JWT-generator
Maak JSON Web Tokens aan en onderteken ze in uw browser met HS256, RS256, ES256, EdDSA en meer. Bewerk de header en payload, stel de vervaldatum in, gebruik uw eigen secret of privésleutel en ontvang de openbare sleutel als PEM en JWK.
Invoer
Uitvoer
Readme
Beschrijving van de tool
Deze tool maakt JWT's aan en ondertekent ze in je browser. Kies een algoritme, bewerk de header en payload als JSON, en het ondertekende token verschijnt direct. De tool is handig voor het testen van een API, het uitproberen van een nieuwe authenticatieconfiguratie of het maken van een token voor een lokale omgeving. Alles gebeurt in je browser met de Web Crypto API; je secrets en sleutels worden nergens naartoe gestuurd.
Wanneer je de tool opent, wordt er een random secret aangemaakt. De eerste keer dat je een algoritme kiest waarvoor een sleutelpaar nodig is, wordt er ook een nieuw sleutelpaar aangemaakt, zodat je zonder voorbereiding een werkend token krijgt. Plak je eigen secret of privésleutel om tokens te maken die je server accepteert.
Functies
- Ondertekent met HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 en EdDSA (Ed25519).
- Accepteert het HMAC-secret als tekst, Base64 of hex en geeft een waarschuwing wanneer het korter is dan RFC 7518 toestaat, omdat veel libraries zulke secrets weigeren.
- Leest privésleutels als PKCS #8 PEM (
BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) of JWK. - Toont de publieke sleutel als PEM en als JWK met
kid,useenalg, klaar om aan een JWKS toe te voegen. - Stelt
exp,iat,nbfen een randomjtiin wanneer het token wordt ondertekend en toont de ondertekenings- en vervaltijden in je tijdzone. - Legt uit wat er mis is met een sleutel: een publieke sleutel in plaats van een privésleutel, een sleutel van het verkeerde type of met de verkeerde curve, een RSA-sleutel van minder dan 2048 bits of een met een wachtwoord beveiligde sleutel.
- Bewaart één sleutel voor elk sleuteltype, zodat je tussen RS256 en ES256 kunt wisselen zonder de geplakte sleutel kwijt te raken.
- Maakt niet-ondertekende tokens met
algingesteld opnone, om te testen of je server deze weigert.
Voorbeelden
Met HS256, de header {"typ": "JWT"}, de payload {"sub": "1234567890", "name": "Jane Doe"} en "Verloopt over" ingesteld op 1 uur, wordt de ondertekende payload:
{
"sub": "1234567890",
"name": "Jane Doe",
"iat": 1790000000,
"exp": 1790003600
}Tips
Het token wordt opnieuw ondertekend telkens wanneer je iets wijzigt, zodat iat en exp altijd vanaf het huidige tijdstip worden berekend. Gebruik de knop onder het token om het opnieuw te ondertekenen zonder iets te wijzigen.