Command Palette

Search for a command to run...

GE

Generador JWT

Genere y firme tokens web JSON con HS256, HS384 o HS512, agregue reclamos estándar y copie el token. Se ejecuta en el lado del cliente.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

¿qué es un generador JWT?

Un generador JWT crea un token web JSON a partir de un encabezado, una carga útil de reclamos y un secreto, luego lo firma para que un servidor pueda confiar en el contenido. Un JWT tiene tres segmentos base64url unidos por puntos: el encabezado nombra el algoritmo de firma, la carga útil transporta los reclamos y la firma es un HMAC en las dos primeras partes. Esta herramienta reúne los tres valores que usted proporciona y devuelve un token que puede colocar en un encabezado de autorización, un dispositivo de prueba o un comando de curl.

La razón para generar un token a mano es realizar pruebas y depurar. Cuando está creando una API que valida JWT, necesita tokens de muestra con reclamos específicos: uno caducado para confirmar su ruta 401, un token para una identificación de usuario particular, uno con una función o alcance personalizado, o uno firmado con un secreto conocido para que pueda verificar que su middleware lo acepte. Escribirlos a mano significa codificar dos objetos JSON con base64url y calcular un HMAC, que es exactamente el tipo de trabajo complicado y propenso a errores que debe realizar una herramienta. Aquí pegas las afirmaciones como JSON, eliges HS256, HS384 o HS512, ingresas el secreto y aparece el token firmado.

La herramienta también completa los reclamos de tiempo registrados para usted. Encienda el emitido y sellará el tiempo actual de Unix; establece un vencimiento en segundos y calcula exp; establezca un desplazamiento no previo y calcule nbf. Esas tres afirmaciones son a lo que se reducen la mayoría de los errores de autenticación, por lo que generarlas correctamente, en segundos desde la época en lugar de milisegundos, elimina una fuente común de errores.

Todo sucede en tu navegador. La carga útil, el secreto y la firma se ejecutan localmente en JavaScript a través de la API Web Crypto incorporada, por lo que su secreto nunca se transmite, registra ni almacena. Eso es importante porque un secreto de firma es el único valor que permite a cualquiera crear tokens válidos para su sistema. Debido a que el trabajo es local, la herramienta también sigue funcionando sin conexión una vez que se ha cargado la página. Sólo los algoritmos HMAC se ofrecen a propósito: RS256 y ES256 firman con una clave privada, y pegar una clave privada en una página web es un hábito que vale la pena evitar.

¿cómo utilizar el generador JWT?

1

Ingrese las reclamaciones de carga útil

Escriba o pegue la carga útil como un objeto JSON, por ejemplo { "sub": "123", "role": "admin" }. Presione Cargar muestra para ver la forma esperada. Cualquier reclamo que incluya se mantiene tal cual.

2

Agregar reclamos de tiempo

Deje emitido en para sellar iat con la hora actual. Establezca un vencimiento en segundos para agregar exp y un desplazamiento no anterior para agregar nbf. La herramienta calcula las marcas de tiempo de Unix por usted.

3

Elige el algoritmo y el secreto

Elija HS256, HS384 o HS512 e ingrese el secreto de firma. Elija si el secreto es texto sin formato, base64url o hexadecimal para que se decodifique en los bytes exactos que utiliza su verificador.

4

Copie el token firmado

El JWT firmado aparece con una vista previa decodificada del encabezado y la carga útil. Cópielo a su portapapeles y utilícelo en un encabezado de Autorización, una prueba o una solicitud.

Características clave

Firma de HMAC (HS256/384/512)

Los tokens están firmados con HMAC-SHA-256, 384 o 512 reales a través de la API Web Crypto del navegador, por lo que la firma coincide con lo que verificará una biblioteca de servidor como jsonwebtoken o josé.

Reclamaciones de tiempo automáticas

iat, exp y nbf se calculan a partir de la hora actual y las compensaciones que establece, en segundos desde la época, lo que elimina la causa más común de tokens que validan incorrectamente.

Codificación secreta flexible

El secreto puede ser texto sin formato, base64url o hexadecimal. Se decodifica en los bytes de clave exactos que espera su verificador, lo cual importa cuando su secreto se almacena codificado en base64.

Vista previa decodificada

Además del token, verá el encabezado y la carga útil representados como JSON formateado, por lo que puede confirmar el algoritmo y cada reclamo antes de usar el token.

Frequently Asked Questions

Pegue sus reclamos como un objeto JSON, elija un algoritmo de firma como HS256 e ingrese el secreto. La herramienta base64url codifica el encabezado y la carga útil, calcula la firma HMAC y devuelve el token terminado para que lo copie.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator