Command Palette

Search for a command to run...

JW

JWT ジェネレーター

HS256、HS384、またはHS512 でJSON Webトークンを生成して署名し、標準クレームを追加してトークンをコピーします。 client-sideで実行されます。

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

JWT Generatorとは?

JWTジェネレータは、ヘッダー、クレームのペイロード、およびシークレットからJSON Webトークンを構築し、サーバーがコンテンツを信頼できるように署名します。 JWTには、ドットで結合された3 つのbase64urlセグメントがあります: ヘッダーは署名アルゴリズムを命名し、ペイロードはクレームを運び、署名は最初の2 つの部分の上にHMACです このツールは、3 つすべてを供給する値から組み立て、Authorizationヘッダー、テストフィクスチャ、またはcurlコマンドにドロップできるトークンを返します。

トークンを手作業で生成する理由は、テストとデバッグです。 JWT を検証する API を構築する場合、特定のクレームを含むサンプル トークンが必要です。 401 パスを確認するための期限切れのトークン、特定のユーザー ID のトークン、カスタム ロールまたはスコープを持つトークン、またはミドルウェアがそれを受け入れることを確認できるように既知のシークレットで署名されたトークン。手でそれらを書くということは、2 つの JSON オブジェクトを base64url エンコードし、ツールが行うべき面倒でエラーが発生しやすい作業である HMAC を計算することを意味します。ここでは、クレームを JSON として貼り付け、HS256、HS384、または HS512 を選択し、シークレットを入力すると、署名されたトークンが表示されます。

このツールは、登録された時間クレームも入力します。 issued-at をオンにすると、現在の Unix 時間で iat がスタンプされます。 exp を秒単位で期限切れに設定し、exp を計算します。 nbf を計算します。これら 3 つのクレームは、ほとんどの認証バグが原因であるため、ミリ秒ではなく時代以来数秒で正しく生成すると、一般的な間違いの原因が削除されます。

すべてはブラウザで行われます。ペイロード、シークレット、署名はすべて、組み込みの Web Crypto API を介して JavaScript でローカルに実行されるため、シークレットは決して送信、ログ記録、または保存されません。これは重要です。署名シークレットは、誰でもシステムに有効なトークンを作成できる 1 つの値であるためです。作業がローカルであるため、ツールはページがロードされるとオフラインでも機能します。 HMAC アルゴリズムのみが意図的に提供されます。RS256 と ES256 は秘密キーで署名し、秘密キーを Web ページに貼り付けることは避ける価値のある習慣です。

JWTジェネレーターの使い方は?

1

ペイロード クレームを入力します

ペイロードを JSON オブジェクトとして入力または貼り付けます (例: {"sub": "123", "role": "admin"})。 「サンプル読み込み」を押すと、予想される形状が表示されます。含めるクレームはそのまま保持されます。

2

時間の主張を追加します

発行済みのままにして、現在の時刻を iat にスタンプします。 exp を追加するには秒単位で有効期限を設定し、nbf を追加するには前ではないオフセットを設定します。このツールは、Unix タイムスタンプを計算します。

3

アルゴリズムと秘密を選択してください

HS256、HS384、またはHS512 を選択して署名シークレットを入力します。シークレットがプレーンテキスト、base64url、またはhexのいずれであるかを選択して、検証者が使用する正確なバイトにデコードされるようにします。

4

署名済みのトークンをコピーします

署名済みの JWT は、ヘッダーとペイロードの復号化されたプレビューとともに表示されます。クリップボードにコピーし、Authorization ヘッダー、テスト、またはリクエストで使用します。

主な機能

HMAC 署名 (HS256/384/512)

トークンはブラウザ Web Crypto API を介して実際の HMAC-SHA-256、384、または 512 で署名されるため、署名は jsonwebtoken や jose などのサーバー ライブラリが検証するものと一致します。

自動時刻クレーム

iat、exp、nbf は、エポック以降の数秒で、現在の時刻と設定したオフセットから計算されます。これにより、間違った検証を行うトークンの最も一般的な原因が削除されます。

柔軟な秘密エンコーディング

シークレットはプレーンテキスト、base64url、または hex のいずれかです。 base64 エンコードされたシークレットが保存されている場合に重要なのは、検証者が期待する正確なキーバイトにデコードされます。

デコードされたプレビュー

トークンの横に、ヘッダーとペイロードがフォーマットされた JSON としてレンダリングされるのが表示されるため、トークンを使用する前にアルゴリズムとすべてのクレームを確認できます。

Frequently Asked Questions

JSONオブジェクトとしてクレームを貼り付け、HS256 などの署名アルゴリズムを選択してシークレットを入力します。 base64urlツールはヘッダーとペイロードをエンコードし、HMAC署名を計算し、コピーするために完成したトークンを返します。

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator