Qu'est-ce qu'un générateur JWT ?
Un générateur JWT construit un JSON Web Token à partir d'un en-tête, d'une charge utile de réclamations et d'un secret, puis le signe pour qu'un serveur puisse faire confiance au contenu Un JWT a trois segments de base64url joints par des points : l'en-tête nomme l'algorithme de signature, la charge utile transporte les réclamations et la signature est un HMAC sur les deux premières parties Cet outil assemble les trois à partir des valeurs que vous fournissez et renvoie un jeton que vous pouvez déposer dans un en-tête Authorization, un luminaire de test ou une commande curl.
La raison de générer un jeton à la main est le test et le débogage Lorsque vous construisez une API qui valide les JWT, vous avez besoin d'échantillons de jetons avec des revendications spécifiques : un expiré pour confirmer votre chemin 401, un jeton pour un identifiant utilisateur particulier, un avec un rôle ou une portée personnalisée, ou un signé avec un secret connu afin que vous puissiez vérifier que votre middleware l'accepte Écrire ceux-ci à la main signifie base64url-encoder deux objets JSON et calculer un HMAC, qui est exactement le genre de travail truffé, sujet aux erreurs, un outil devrait faire. Ici, vous collez les revendications comme JSON, choisissez HS256, HS384, ou HS512, inscrivez le jeton secret et HS5, inscrivez le jeton signé.
L'outil remplit également les réclamations de temps enregistrées pour vous. Activez l'émission et il tamponne iat avec l'heure Unix actuelle ; définissez une expiration en secondes et il calcule exp ; définissez un décalage pas avant et il calcule nbf. Ces trois affirmations sont ce à quoi se résument la plupart des bugs d'authentification, donc les générer correctement, en quelques secondes depuis l'époque plutôt qu'en millisecondes, supprime une source commune d'erreurs.
Tout se passe dans votre navigateur La charge utile, le secret et la signature s'exécutent tous localement en JavaScript via l'API Web Crypto intégrée, de sorte que votre secret n'est jamais transmis, enregistré ou stocké C'est important car un secret de signature est la valeur unique qui permet à quiconque de frapper des jetons valides pour votre système Parce que le travail est local l'outil continue également de fonctionner hors ligne une fois la page chargée Seuls les algorithmes HMAC sont proposés exprès : RS256 et ES256 signent avec une clé privée, et coller une clé privée dans une page Web est une habitude qui mérite d'être évitée.
Comment utiliser le générateur JWT ?
Entrez les réclamations de charge utile
Tapez ou collez la charge utile comme objet JSON, par exemple {« sub » : « 123 », « role » : « admin » }. Appuyez sur Échantillon de charge pour voir la forme attendue Toutes les réclamations que vous incluez sont conservées telles quelles.
Ajouter des revendications de temps
Laissez l'émission sur pour tamponner iat avec l'heure actuelle. Définissez une expiration en secondes pour ajouter exp et un décalage pas avant pour ajouter nbf. L'outil calcule les horodatages Unix pour vous.
Choisissez l'algorithme et le secret
Choisissez HS256, HS384 ou HS512 et saisissez le secret de signature. Choisissez si le secret est en texte brut, en base64url ou en hexadécimal afin qu'il soit décodé selon les octets exacts utilisés par votre vérificateur.
Copiez le jeton signé
Le JWT signé apparaît avec un aperçu décodé de l'en-tête et de la charge utile Copiez-le dans votre presse-papiers et utilisez-le dans un en-tête Authorization, un test ou une requête.
Principales caractéristiques
Signature du HMAC (HS256/384/512)
Les jetons sont signés avec de vrais HMAC-SHA-256, 384 ou 512 via l'API Web Crypto du navigateur, de sorte que la signature correspond à ce qu'une bibliothèque de serveurs comme jsonwebtoken ou jose vérifiera.
Revendications de temps automatiques
iat, exp et nbf sont calculés à partir de l'heure actuelle et des décalages que vous définissez, en secondes depuis l'époque, ce qui supprime la cause la plus courante des jetons qui valident mal.
Encodage secret flexible
Le secret peut être du texte brut, base64url ou hexadécimal. Il est décodé selon les octets clés exacts attendus par votre vérificateur, ce qui est important lorsque votre secret est stocké codé en base64.
Aperçu décodé
À côté du jeton, vous voyez l'en-tête et la charge utile rendus sous forme de JSON formaté, afin que vous puissiez confirmer l'algorithme et chaque réclamation avant d'utiliser le jeton.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!