JWT-generator
Skapa och signera JSON Web Tokens i webbläsaren med HS256, RS256, ES256, EdDSA med flera. Redigera header och payload, ange giltighetstid, använd din egen hemlighet eller privata nyckel och hämta den offentliga nyckeln som PEM och JWK.
Inmatning
Utdata
Readme
Verktygsbeskrivning
Det här verktyget skapar och signerar JWT:er i din webbläsare. Välj en algoritm, redigera headern och payloaden som JSON, så visas den signerade tokenen direkt. Det är praktiskt när du testar ett API, provar en ny autentiseringskonfiguration eller skapar en token för en lokal miljö. Allt sker i din webbläsare med Web Crypto API, och dina hemligheter och nycklar skickas ingenstans.
När du öppnar verktyget skapas en slumpmässig hemlighet, och ett nytt nyckelpar skapas första gången du väljer en algoritm som behöver ett, så att du får en fungerande token utan att behöva förbereda något. Klistra in din egen hemlighet eller privata nyckel för att skapa tokens som din server accepterar.
Funktioner
- Signerar med HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 och EdDSA (Ed25519).
- Accepterar HMAC-hemligheten som text, Base64 eller hex och varnar när den är kortare än vad RFC 7518 tillåter, vilket många bibliotek avvisar.
- Läser privata nycklar som PKCS #8 PEM (
BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) eller JWK. - Visar den offentliga nyckeln som PEM och som en JWK med
kid,useochalg, redo att läggas till i en JWKS. - Anger
exp,iat,nbfoch ett slumpmässigtjtinär tokenen signeras och visar signerings- och utgångstiderna i din tidszon. - Förklarar vad som är fel med en nyckel: en offentlig nyckel i stället för en privat, en nyckel av fel typ eller kurva, en RSA-nyckel på under 2048 bitar eller en nyckel som skyddas med ett lösenord.
- Behåller en nyckel för varje nyckeltyp, så att du kan växla mellan RS256 och ES256 utan att förlora nyckeln du klistrade in.
- Skapar osignerade tokens med
algangivet tillnone, så att du kan testa att din server avvisar dem.
Exempel
Med HS256, headern {"typ": "JWT"}, payloaden {"sub": "1234567890", "name": "Jane Doe"} och "Förfaller om" inställt på 1 timme blir den signerade payloaden:
{
"sub": "1234567890",
"name": "Jane Doe",
"iat": 1790000000,
"exp": 1790003600
}Tips
Tokenen signeras igen varje gång du ändrar något, så iat och exp alltid räknas från den aktuella tiden. Använd knappen under tokenen för att signera den igen utan att ändra något.