Was ist ein JWT Generator?
Ein JWT-Generator baut aus einem Header, einer Nutzlast von Ansprüchen und einem Geheimnis einen JSON Web Token auf und signiert ihn dann, damit ein Server dem Inhalt vertrauen kann. Ein JWT verfügt über drei Basis-64-Ull-Segmente, die durch Punkte verbunden sind: Der Header benennt den Signaturalgorithmus, die Nutzlast trägt die Ansprüche und die Signatur ist ein HMAC über die ersten beiden Teile. Dieses Tool setzt alle drei aus den von Ihnen bereitgestellten Werten zusammen und gibt ein Token zurück, das Sie in einen Autorisierungsheader, eine Testvorrichtung oder einen Curl-Befehl einfügen können.
Der Grund, ein Token von Hand zu generieren, ist Testen und Debuggen Wenn Sie eine API erstellen, die JWTs validiert, benötigen Sie Beispiel-Token mit bestimmten Ansprüchen: ein abgelaufenes zur Bestätigung Ihres 401-Pfads, ein Token für eine bestimmte Benutzer-ID, eines mit einer benutzerdefinierten Rolle oder einem benutzerdefinierten Bereich oder eines mit einem bekannten Geheimnis signierten, damit Sie überprüfen können, ob Ihre Middleware dies akzeptiert. Das manuelle Schreiben dieser Token bedeutet Base64url-Kodierung zweier JSON-Objekte und das Berechnen eines HMAC, was genau die Art von fummeliger, fehleranfälliger Arbeit ist, die ein Tool ausführen sollte. Hier fügen Sie die Ansprüche als JSON ein, wählen Sie HS256, HS384, HS, oder HS3, oder HS3, oder HS3, um das Geheimnis einzugeben Sie das Geheimnis einzugeben.
Das Tool füllt auch die registrierten Zeitansprüche für Sie ein. Schalten Sie den ausgegebenen Wert ein und stempeln Sie ihn mit der aktuellen Unix-Zeit; Legen Sie einen Ablauf in Sekunden fest und es berechnet exp; Legen Sie einen Not-Fore-Offset fest und es berechnet nbf. Diese drei Behauptungen sind das, worauf die meisten Authentifizierungsfehler zurückzuführen sind, sodass ihre korrekte Generierung in Sekunden seit der Epoche und nicht in Millisekunden eine häufige Fehlerquelle beseitigt.
Alles passiert in Ihrem Browser Die Nutzlast, das Geheimnis, und die Signierung laufen alle lokal in JavaScript durch die integrierte Web Crypto API, so wird Ihr Geheimnis nie übertragen, protokolliert oder gespeichert Das ist wichtig, denn ein Signaturgeheimnis ist der eine Wert, der es jedem erlaubt, gültige Token für Ihr System zu prägen Da die Arbeit lokal ist, funktioniert das Tool auch offline, sobald die Seite geladen wurde Nur HMAC-Algorithmen werden absichtlich angeboten: RS256 und ES256 signieren mit einem privaten Schlüssel, und das Einfügen eines privaten Schlüssels in eine Webseite ist eine Gewohnheit, die es wert ist, vermieden zu werden.
Wie ist der JWT Generator zu verwenden?
Geben Sie die Nutzlastansprüche ein
Geben Sie die Nutzlast als JSON-Objekt ein oder fügen Sie sie ein, zum Beispiel {"sub": "123", "Rolle": "admin" }. Drücken Sie Lastprobe, um die erwartete Form zu sehen Alle von Ihnen enthaltenen Ansprüche werden so aufbewahrt, wie sie sind.
Zeitansprüche hinzufügen
Lassen Sie ausgegeben-at auf stempeln iat mit der aktuellen Zeit Legen Sie einen Ablauf in Sekunden fest, um exp hinzuzufügen, und einen nicht vor Versatz, um nbf hinzuzufügen Das Tool berechnet die Unix-Zeitstempel für Sie.
Wählen Sie den Algorithmus und das Geheimnis
Wählen Sie HS256, HS384 oder HS512 und geben Sie das Signaturgeheimnis ein Wählen Sie aus, ob das Geheimnis Klartext, Basis64url oder Hex ist, damit es genau auf die Bytes dekodiert wird, die Ihr Prüfer verwendet.
Kopieren Sie den signierten Token
Der signierte JWT erscheint mit einer dekodierten Vorschau des Headers und der Nutzlast Kopieren Sie ihn in Ihre Zwischenablage und verwenden Sie ihn in einem Authorization-Header, einem Test oder einer Anfrage.
Hauptmerkmale
HMAC-Unterzeichnung (HS256/384/512)
Token werden über die Browser-Webcrypto-API mit echtem HMAC-SHA-256, 384 oder 512 signiert, sodass die Signatur mit dem übereinstimmt, was eine Serverbibliothek wie jsonwebtoken oder jose überprüfen wird.
Automatische Zeitansprüche
iat, exp und nbf werden aus der aktuellen Zeit und den von Ihnen eingestellten Offsets in Sekunden seit der Epoche berechnet, wodurch die häufigste Ursache für Token, die falsch validieren, entfernt wird.
Flexible Geheimkodierung
Das Geheimnis kann Klartext, base64url oder Hex sein. Es wird genau auf die Schlüsselbytes dekodiert, die Ihr Prüfer erwartet, was wichtig ist, wenn Ihr Geheimnis base64-kodiert gespeichert wird.
Dekodierte Vorschau
Neben dem Token sehen Sie den Header und die Nutzlast als formatiertes JSON gerendert, sodass Sie den Algorithmus und jeden Anspruch bestätigen können, bevor Sie das Token verwenden.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!