JWT Generator 란 무엇입니까?
JWT 생성기는 헤더,클레임의 페이로드,비밀로 JSON 웹 토큰을 빌드한 다음 서버가 내용을 신뢰할 수 있도록 서명합니다. JWT 는 점으로 연결된 세 개의 base64url 세그먼트를 가지고 있습니다: 헤더는 서명 알고리즘의 이름을 지정하고 페이로드는 클레임을 전달하며 서명은 처음 두 부분에 대한 HMAC 입니다. 이 도구는 제공하는 값에서 세 가지를 모두 조립하고 인증 헤더,테스트 픽스처 또는 컬 명령에 떨어 뜨릴 수있는 토큰을 반환합니다.
토큰을 손으로 생성하는 이유는 테스트와 디버깅입니다. JWT 의 유효성을 검사하는 API 를 구축할 때 특정 클레임이 있는 샘플 토큰이 필요합니다: 만료된 것은 401 경로를 확인하기 위한 토큰,특정 사용자 ID 에 대한 토큰,사용자 지정 역할이나 범위가 있는 토큰,또는 알려진 비밀로 서명된 토큰을 사용하여 미들웨어가 이를 수락하는지 확인할 수 있습니다. 손으로 이를 작성한다는 것은 base64url 로 두 개의 JSON 객체를 인코딩하고 도구가 수행해야 하는 딱딱하고 오류가 발생하기 쉬운 작업인 HMAC 를 계산하는 것을 의미합니다. 여기서 클레임을 JSON 으로 붙여넣고 HS256,HS384 또는 HS512 를 선택하고 비밀을 입력하면 서명된 토큰이 나타납니다.
이 도구는 또한 등록된 시간 청구를 채웁니다. issued-at를 켜면 현재 Unix 시간으로 스탬프가 찍힙니다; 만료일을 초 단위로 설정하고 exp; not-before 오프셋을 설정하고 nbf를 계산합니다. 이 세 가지 청구는 대부분의 인증 버그가 발생하는 것이므로 밀리초가 아닌 시대 이후 몇 초 만에 올바르게 생성하면 일반적인 실수 소스가 제거됩니다.
모든 것은 브라우저에서 발생합니다. 페이로드,비밀 및 서명은 모두 내장 된 Web Crypto API 를 통해 JavaScript 에서 로컬로 실행되므로 비밀은 전송되거나 기록되거나 저장되지 않습니다. 서명 비밀은 누구나 시스템에 유효한 토큰을 발행 할 수있는 하나의 값이기 때문에 중요합니다. 작업이 로컬이기 때문에 도구는 페이지가로드 된 후에도 오프라인으로 계속 작동합니다. HMAC 알고리즘 만 일부러 제공됩니다: RS256 및 ES256 은 개인 키로 서명하고 개인 키를 웹 페이지에 붙여 넣는 것은 피할만한 습관입니다.
JWT Generator 를 사용하는 방법은 무엇입니까?
페이로드 청구를 입력합니다
페이로드를 JSON 객체로 입력하거나 붙여넣습니다. 예를 들어 { "sub": "123", "role": "admin"}. 로드 샘플을 눌러 예상 모양을 확인합니다. 포함하는 모든 주장은 그대로 유지됩니다.
시간 주장을 추가하세요
현재 시간을 스탬프로 찍기 위해 issued-at on 을 둡니다. exp 를 추가하기 위해 몇 초 안에 expiry 를 설정하고 nbf 를 추가하기 위해 not-before offset 을 설정합니다. 이 도구는 여러분을 위해 유닉스 타임스탬프를 계산합니다.
알고리즘과 비밀을 선택하세요
HS256, HS384, HS512 를 선택하고 서명 비밀을 입력합니다. 비밀이 일반 텍스트인지, base64url인지, 또는 16 진수인지 선택하면 검증자가 사용하는 정확한 바이트로 디코딩됩니다.
서명된 토큰을 복사합니다
서명된 JWT 는 헤더와 페이로드의 디코딩된 미리보기와 함께 나타납니다. 클립보드에 복사하여 Authorization 헤더,테스트 또는 요청에서 사용합니다.
주요 특징
HMAC 서명(HS256/384/512)
토큰은 브라우저 Web Crypto API를 통해 실제 HMAC-SHA-256, 384 또는 512로 서명되므로 서명은 jsonwebtoken 또는 jose와 같은 서버 라이브러리가 확인하는 내용과 일치합니다.
자동 시간 주장
iat, exp 및 nbf는 현재 시간과 설정한 오프셋에서 해당 시대 이후 몇 초 만에 계산되며, 이는 잘못된 것으로 확인되는 토큰의 가장 일반적인 원인을 제거합니다.
유연한 비밀 인코딩
비밀은 일반 텍스트,base64url 또는 16 진수일 수 있습니다. 검증자가 기대하는 정확한 키 바이트로 디코딩되며,이는 비밀이 base64 로 인코딩되어 저장될 때 중요합니다.
디코딩된 미리보기
토큰과 함께 헤더와 페이로드가 형식화된 JSON으로 렌더링된 것을 볼 수 있으므로 토큰을 사용하기 전에 알고리즘과 모든 주장을 확인할 수 있습니다.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!