JWT-generator
Opprett og signer JSON Web Tokens i nettleseren med HS256, RS256, ES256, EdDSA og mer. Rediger header og payload, angi utløpstid, bruk din egen secret eller private key, og hent public key som PEM og JWK.
Inndata
Utdata
Les meg
Verktøybeskrivelse
Dette verktøyet oppretter og signerer JWT-er i nettleseren. Velg en algoritme, rediger headeren og payloaden som JSON, og det signerte tokenet vises med én gang. Det er nyttig for å teste et API, prøve ut et nytt oppsett for autentisering eller lage et token for et lokalt miljø. Alt skjer i nettleseren ved hjelp av Web Crypto API, og hemmelighetene og nøklene dine sendes ingen steder.
Når du åpner verktøyet, oppretter det en tilfeldig hemmelighet og et nytt nøkkelpar første gang du velger en algoritme som trenger et, slik at du får et fungerende token uten å måtte forberede noe. Lim inn din egen hemmelighet eller private nøkkel for å lage tokens som serveren din godtar.
Funksjoner
- Signerer med HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 og EdDSA (Ed25519).
- Godtar HMAC-hemmeligheten som tekst, Base64 eller hex, og varsler når den er kortere enn det RFC 7518 tillater, noe mange biblioteker avviser.
- Leser private nøkler som PKCS #8 PEM (
BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) eller JWK. - Viser den offentlige nøkkelen som PEM og som en JWK med
kid,useogalg, klar til å legges til i en JWKS. - Angir
exp,iat,nbfog en tilfeldigjtinår tokenet signeres, og viser signerings- og utløpstidspunktene i tidssonen din. - Forklarer hva som er galt med en nøkkel: en offentlig nøkkel i stedet for en privat, en nøkkel av feil type eller med feil kurve, en RSA-nøkkel på under 2048 bit eller en nøkkel som er beskyttet med et passord.
- Beholder én nøkkel for hver nøkkeltype, slik at du kan bytte mellom RS256 og ES256 uten å miste nøkkelen du limte inn.
- Lager usignerte tokens med
algsatt tilnone, slik at du kan teste at serveren din avviser dem.
Eksempler
Med HS256, headeren {"typ": "JWT"}, payloaden {"sub": "1234567890", "name": "Jane Doe"} og «Utløper om» satt til 1 time blir den signerte payloaden:
{
"sub": "1234567890",
"name": "Jane Doe",
"iat": 1790000000,
"exp": 1790003600
}Tips
Tokenet signeres på nytt hver gang du endrer noe, slik at iat og exp alltid regnes fra gjeldende tidspunkt. Bruk knappen under tokenet for å signere det på nytt uten å endre noe.