Command Palette

Search for a command to run...

GE

Generatore JWT

Genera e firma i token Web JSON con HS256, HS384 o HS512, aggiungi le affermazioni standard e copia il token Esegue lato client.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

Che cosa è un generatore JWT?

Un generatore JWT costruisce un token Web JSON da un'intestazione, un payload di sinistri e un segreto, quindi lo firma in modo che un server possa fidarsi dei contenuti Un JWT ha tre segmenti base64url uniti da punti: l'intestazione nomina l'algoritmo di firma, il payload trasporta i sinistri e la firma è un HMAC sulle prime due parti Questo strumento li assembla tutti e tre dai valori forniti e restituisce un token che puoi inserire in un'intestazione di autorizzazione, un dispositivo di prova o un comando curl.

Il motivo per generare un token a mano è il test e il debug Quando si sta costruendo un'API che convalida i JWT, è necessario eseguire il campionamento di token con rivendicazioni specifiche: uno scaduto per confermare il percorso 401, un token per un particolare ID utente, uno con un ruolo o ambito personalizzato o uno firmato con un segreto noto in modo da poter verificare che il middleware lo accetti Scrivendoli a mano significa base64url-codificare due oggetti JSON e calcolare un HMAC, che è esattamente il tipo di lavoro vivace e soggetto a errori che uno strumento dovrebbe fare Qui incolli le affermazioni come JSON, scegli HS256, HS384 o HS512, inserisci il segreto e appare il token firmato.

Lo strumento compila anche le richieste di tempo registrate per te Accendi emise-at e timbra iat con l'ora Unix corrente; imposta una scadenza in secondi e calcola exp; imposta un offset non prima e calcola nbf. Queste tre affermazioni sono ciò a cui si riduce la maggior parte dei bug di autenticazione, quindi generarli correttamente, in pochi secondi dall'epoca anziché in millisecondi, rimuove una fonte comune di errori.

Tutto accade nel tuo browser Il payload, il segreto e la firma vengono eseguiti tutti localmente in JavaScript attraverso l'API Web Crypto integrata, quindi il tuo segreto non viene mai trasmesso, registrato o archiviato Questo è importante perché un segreto della firma è l'unico valore che consente a chiunque di coniare token validi per il tuo sistema Poiché il lavoro è locale, lo strumento continua a funzionare anche offline una volta caricata la pagina Solo gli algoritmi HMAC sono offerti apposta: RS256 ed ES256 firmano con una chiave privata e incollare una chiave privata in una pagina Web è un'abitudine che vale la pena evitare.

Come utilizzare il Generatore JWT?

1

Inserisci le richieste di payload

Digitare o incollare il payload come oggetto JSON, ad esempio { "sub": "123", "ruolo": "admin" }. Premere Campione di carico per vedere la forma prevista Eventuali affermazioni incluse vengono mantenute così come sono.

2

Aggiungi rivendicazioni temporali

Lasciare emesso-at su per timbrare iat con l'ora corrente Imposta una scadenza in secondi per aggiungere exp, e un offset non prima per aggiungere nbf. Lo strumento calcola i timestamp Unix per te.

3

Scegli l'algoritmo e il segreto

Scegli HS256, HS384 o HS512 e inserisci il segreto della firma Scegli se il segreto è testo normale, base64url o esadecimale in modo che venga decodificato con i byte esatti utilizzati dal verificatore.

4

Copia il token firmato

Il JWT firmato viene visualizzato con un'anteprima decodificata dell'intestazione e del payload Copialo negli appunti e utilizzalo in un'intestazione di autorizzazione, un test o una richiesta.

Caratteristiche principali

Firma HMAC (HS256/384/512)

I token sono firmati con HMAC-SHA-256, 384 o 512 reali tramite l'API Web Crypto del browser, quindi la firma corrisponde a ciò che una libreria server come jsonwebtoken o jose verificherà.

Richieste di tempo automatiche

iat, exp e nbf vengono calcolati dall'ora corrente e dagli offset impostati, in pochi secondi dall'epoca, che rimuove la causa più comune dei token che convalidano gli errori.

Codifica segreta flessibile

Il segreto può essere testo semplice, base64url o esadecimale. Viene decodificato in base ai byte di chiave esatti che il verificatore si aspetta, il che conta quando il tuo segreto viene memorizzato codificato in base64.

Anteprima decodificata

Accanto al token vedi l'intestazione e il payload renderizzati come JSON formattato, in modo da poter confermare l'algoritmo e ogni reclamo prima di utilizzare il token.

Frequently Asked Questions

Incolla le tue affermazioni come oggetto JSON, scegli un algoritmo di firma come HS256 e inserisci il segreto Lo strumento base64url codifica l'intestazione e il payload, calcola la firma HMAC e restituisce il token finito da copiare.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator