Che cosa è un generatore JWT?
Un generatore JWT costruisce un token Web JSON da un'intestazione, un payload di sinistri e un segreto, quindi lo firma in modo che un server possa fidarsi dei contenuti Un JWT ha tre segmenti base64url uniti da punti: l'intestazione nomina l'algoritmo di firma, il payload trasporta i sinistri e la firma è un HMAC sulle prime due parti Questo strumento li assembla tutti e tre dai valori forniti e restituisce un token che puoi inserire in un'intestazione di autorizzazione, un dispositivo di prova o un comando curl.
Il motivo per generare un token a mano è il test e il debug Quando si sta costruendo un'API che convalida i JWT, è necessario eseguire il campionamento di token con rivendicazioni specifiche: uno scaduto per confermare il percorso 401, un token per un particolare ID utente, uno con un ruolo o ambito personalizzato o uno firmato con un segreto noto in modo da poter verificare che il middleware lo accetti Scrivendoli a mano significa base64url-codificare due oggetti JSON e calcolare un HMAC, che è esattamente il tipo di lavoro vivace e soggetto a errori che uno strumento dovrebbe fare Qui incolli le affermazioni come JSON, scegli HS256, HS384 o HS512, inserisci il segreto e appare il token firmato.
Lo strumento compila anche le richieste di tempo registrate per te Accendi emise-at e timbra iat con l'ora Unix corrente; imposta una scadenza in secondi e calcola exp; imposta un offset non prima e calcola nbf. Queste tre affermazioni sono ciò a cui si riduce la maggior parte dei bug di autenticazione, quindi generarli correttamente, in pochi secondi dall'epoca anziché in millisecondi, rimuove una fonte comune di errori.
Tutto accade nel tuo browser Il payload, il segreto e la firma vengono eseguiti tutti localmente in JavaScript attraverso l'API Web Crypto integrata, quindi il tuo segreto non viene mai trasmesso, registrato o archiviato Questo è importante perché un segreto della firma è l'unico valore che consente a chiunque di coniare token validi per il tuo sistema Poiché il lavoro è locale, lo strumento continua a funzionare anche offline una volta caricata la pagina Solo gli algoritmi HMAC sono offerti apposta: RS256 ed ES256 firmano con una chiave privata e incollare una chiave privata in una pagina Web è un'abitudine che vale la pena evitare.
Come utilizzare il Generatore JWT?
Inserisci le richieste di payload
Digitare o incollare il payload come oggetto JSON, ad esempio { "sub": "123", "ruolo": "admin" }. Premere Campione di carico per vedere la forma prevista Eventuali affermazioni incluse vengono mantenute così come sono.
Aggiungi rivendicazioni temporali
Lasciare emesso-at su per timbrare iat con l'ora corrente Imposta una scadenza in secondi per aggiungere exp, e un offset non prima per aggiungere nbf. Lo strumento calcola i timestamp Unix per te.
Scegli l'algoritmo e il segreto
Scegli HS256, HS384 o HS512 e inserisci il segreto della firma Scegli se il segreto è testo normale, base64url o esadecimale in modo che venga decodificato con i byte esatti utilizzati dal verificatore.
Copia il token firmato
Il JWT firmato viene visualizzato con un'anteprima decodificata dell'intestazione e del payload Copialo negli appunti e utilizzalo in un'intestazione di autorizzazione, un test o una richiesta.
Caratteristiche principali
Firma HMAC (HS256/384/512)
I token sono firmati con HMAC-SHA-256, 384 o 512 reali tramite l'API Web Crypto del browser, quindi la firma corrisponde a ciò che una libreria server come jsonwebtoken o jose verificherà.
Richieste di tempo automatiche
iat, exp e nbf vengono calcolati dall'ora corrente e dagli offset impostati, in pochi secondi dall'epoca, che rimuove la causa più comune dei token che convalidano gli errori.
Codifica segreta flessibile
Il segreto può essere testo semplice, base64url o esadecimale. Viene decodificato in base ai byte di chiave esatti che il verificatore si aspetta, il che conta quando il tuo segreto viene memorizzato codificato in base64.
Anteprima decodificata
Accanto al token vedi l'intestazione e il payload renderizzati come JSON formattato, in modo da poter confermare l'algoritmo e ogni reclamo prima di utilizzare il token.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!