Command Palette

Search for a command to run...

JW

JWT-Generator

Generieren und signieren Sie JSON Web Tokens mit HS256, HS384 oder HS512, fügen Sie Standardansprüche hinzu und kopieren Sie das Token. Läuft clientseitig.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

Was ist ein JWT Generator?

Ein JWT-Generator baut aus einem Header, einer Nutzlast von Ansprüchen und einem Geheimnis einen JSON Web Token auf und signiert ihn dann, damit ein Server dem Inhalt vertrauen kann. Ein JWT verfügt über drei Basis-64-Ull-Segmente, die durch Punkte verbunden sind: Der Header benennt den Signaturalgorithmus, die Nutzlast trägt die Ansprüche und die Signatur ist ein HMAC über die ersten beiden Teile. Dieses Tool setzt alle drei aus den von Ihnen bereitgestellten Werten zusammen und gibt ein Token zurück, das Sie in einen Autorisierungsheader, eine Testvorrichtung oder einen Curl-Befehl einfügen können.

Der Grund, ein Token von Hand zu generieren, ist Testen und Debuggen Wenn Sie eine API erstellen, die JWTs validiert, benötigen Sie Beispiel-Token mit bestimmten Ansprüchen: ein abgelaufenes zur Bestätigung Ihres 401-Pfads, ein Token für eine bestimmte Benutzer-ID, eines mit einer benutzerdefinierten Rolle oder einem benutzerdefinierten Bereich oder eines mit einem bekannten Geheimnis signierten, damit Sie überprüfen können, ob Ihre Middleware dies akzeptiert. Das manuelle Schreiben dieser Token bedeutet Base64url-Kodierung zweier JSON-Objekte und das Berechnen eines HMAC, was genau die Art von fummeliger, fehleranfälliger Arbeit ist, die ein Tool ausführen sollte. Hier fügen Sie die Ansprüche als JSON ein, wählen Sie HS256, HS384, HS, oder HS3, oder HS3, oder HS3, um das Geheimnis einzugeben Sie das Geheimnis einzugeben.

Das Tool füllt auch die registrierten Zeitansprüche für Sie ein. Schalten Sie den ausgegebenen Wert ein und stempeln Sie ihn mit der aktuellen Unix-Zeit; Legen Sie einen Ablauf in Sekunden fest und es berechnet exp; Legen Sie einen Not-Fore-Offset fest und es berechnet nbf. Diese drei Behauptungen sind das, worauf die meisten Authentifizierungsfehler zurückzuführen sind, sodass ihre korrekte Generierung in Sekunden seit der Epoche und nicht in Millisekunden eine häufige Fehlerquelle beseitigt.

Alles passiert in Ihrem Browser Die Nutzlast, das Geheimnis, und die Signierung laufen alle lokal in JavaScript durch die integrierte Web Crypto API, so wird Ihr Geheimnis nie übertragen, protokolliert oder gespeichert Das ist wichtig, denn ein Signaturgeheimnis ist der eine Wert, der es jedem erlaubt, gültige Token für Ihr System zu prägen Da die Arbeit lokal ist, funktioniert das Tool auch offline, sobald die Seite geladen wurde Nur HMAC-Algorithmen werden absichtlich angeboten: RS256 und ES256 signieren mit einem privaten Schlüssel, und das Einfügen eines privaten Schlüssels in eine Webseite ist eine Gewohnheit, die es wert ist, vermieden zu werden.

Wie ist der JWT Generator zu verwenden?

1

Geben Sie die Nutzlastansprüche ein

Geben Sie die Nutzlast als JSON-Objekt ein oder fügen Sie sie ein, zum Beispiel {"sub": "123", "Rolle": "admin" }. Drücken Sie Lastprobe, um die erwartete Form zu sehen Alle von Ihnen enthaltenen Ansprüche werden so aufbewahrt, wie sie sind.

2

Zeitansprüche hinzufügen

Lassen Sie ausgegeben-at auf stempeln iat mit der aktuellen Zeit Legen Sie einen Ablauf in Sekunden fest, um exp hinzuzufügen, und einen nicht vor Versatz, um nbf hinzuzufügen Das Tool berechnet die Unix-Zeitstempel für Sie.

3

Wählen Sie den Algorithmus und das Geheimnis

Wählen Sie HS256, HS384 oder HS512 und geben Sie das Signaturgeheimnis ein Wählen Sie aus, ob das Geheimnis Klartext, Basis64url oder Hex ist, damit es genau auf die Bytes dekodiert wird, die Ihr Prüfer verwendet.

4

Kopieren Sie den signierten Token

Der signierte JWT erscheint mit einer dekodierten Vorschau des Headers und der Nutzlast Kopieren Sie ihn in Ihre Zwischenablage und verwenden Sie ihn in einem Authorization-Header, einem Test oder einer Anfrage.

Hauptmerkmale

HMAC-Unterzeichnung (HS256/384/512)

Token werden über die Browser-Webcrypto-API mit echtem HMAC-SHA-256, 384 oder 512 signiert, sodass die Signatur mit dem übereinstimmt, was eine Serverbibliothek wie jsonwebtoken oder jose überprüfen wird.

Automatische Zeitansprüche

iat, exp und nbf werden aus der aktuellen Zeit und den von Ihnen eingestellten Offsets in Sekunden seit der Epoche berechnet, wodurch die häufigste Ursache für Token, die falsch validieren, entfernt wird.

Flexible Geheimkodierung

Das Geheimnis kann Klartext, base64url oder Hex sein. Es wird genau auf die Schlüsselbytes dekodiert, die Ihr Prüfer erwartet, was wichtig ist, wenn Ihr Geheimnis base64-kodiert gespeichert wird.

Dekodierte Vorschau

Neben dem Token sehen Sie den Header und die Nutzlast als formatiertes JSON gerendert, sodass Sie den Algorithmus und jeden Anspruch bestätigen können, bevor Sie das Token verwenden.

Frequently Asked Questions

Fügen Sie Ihre Ansprüche als JSON-Objekt ein, wählen Sie einen Signaturalgorithmus wie HS256 aus und geben Sie das Geheimnis ein. Die Toolbasis64url kodiert den Header und die Nutzlast, berechnet die HMAC-Signatur und gibt das fertige Token zurück, das Sie kopieren können.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator