Command Palette

Search for a command to run...

JW

JWT Generator

JSON Web Tokens genereren en ondertekenen met HS256, HS384 of HS512, standaardclaims toevoegen en het token kopiëren Draait client-side.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

Wat is een JWT Generator?

Een JWT-generator bouwt een JSON Web Token op uit een header, een payload van claims en een geheim, en ondertekent deze vervolgens zodat een server de inhoud kan vertrouwen Een JWT heeft drie basis64url-segmenten die met stippen zijn verbonden: de header noemt het ondertekeningsalgoritme, de payload draagt de claims en de handtekening is een HMAC over de eerste twee delen. Deze tool verzamelt ze alle drie uit de waarden die u levert en retourneert een token dat u kunt laten vallen in een autorisatieheader, een testopstelling of een krulopdracht.

De reden om een token met de hand te genereren is testen en debuggen Wanneer u een API bouwt die JWT's valideert, hebt u voorbeeldtokens nodig met specifieke claims: een verlopen token om uw 401-pad te bevestigen, een token voor een bepaalde gebruikers-ID, een met een aangepaste rol of scope, of een gesigneerd met een bekend geheim zodat u kunt verifiëren dat uw middleware dit accepteert Met de hand schrijven betekent base64url-codering van twee JSON-objecten en het berekenen van een HMAC, wat precies het soort onhandig, foutgevoelig werk is dat een tool zou moeten doen Hier plakt u de claims als JSON, pick HS256, HS384 of HS512, of HS512, of HS, en het geheim en tekent u het geheim in.

De tool vult ook de geregistreerde tijdclaims voor u in. Schakel uitgegeven-aan in en stempelt iat met de huidige Unix-tijd; stel een vervaldatum in seconden in en berekent exp; stel een niet-vóór offset in en berekent nbf. Deze drie claims zijn waar de meeste authenticatiebugs op neerkomen, dus als u ze correct genereert, in seconden sinds het tijdperk in plaats van milliseconden, wordt een veel voorkomende bron van fouten verwijderd.

Alles gebeurt in uw browser De payload, het geheim, en de ondertekening lopen allemaal lokaal in JavaScript via de ingebouwde Web Crypto API, dus uw geheim wordt nooit verzonden, gelogd, of opgeslagen Dat is belangrijk omdat een ondertekeningsgeheim de enige waarde is waarmee iedereen geldige tokens voor uw systeem kan slaan Omdat het werk lokaal is blijft de tool ook offline functioneren zodra de pagina is geladen Alleen HMAC-algoritmen worden expres aangeboden: RS256 en ES256 ondertekenen met een privésleutel, en het plakken van een privésleutel in een webpagina is een gewoonte die het vermijden waard is.

Hoe de JWT Generator gebruiken?

1

Voer de ladingsclaims in

Typ of plak de payload als een JSON-object, bijvoorbeeld { "sub": "123", "rol": "admin" } Druk op Monster laden om de verwachte vorm te zien Alle claims die u opneemt worden bewaard zoals ze zijn.

2

Tijdclaims toevoegen

Laat uitgegeven aan op om iat te stempelen met de huidige tijd Stel een vervaldatum in seconden in om exp toe te voegen, en een niet-vóór offset om nbf toe te voegen De tool berekent de Unix-tijdstempels voor u.

3

Kies het algoritme en geheim

Kies HS256, HS384 of HS512 en voer het ondertekeningsgeheim in Kies of het geheim platte tekst, basis64url of hex is, zodat het wordt gedecodeerd tot de exacte bytes die uw verificateur gebruikt.

4

Kopieer het ondertekende token

De ondertekende JWT verschijnt met een gedecodeerde preview van de header en payload Kopieer deze naar uw klembord en gebruik deze in een Authorization header, een test of een verzoek.

Belangrijkste kenmerken

HMAC-ondertekening (HS256/384/512)

Tokens worden ondertekend met echte HMAC-SHA-256, 384 of 512 via de browser Web Crypto API, dus de handtekening komt overeen met wat een serverbibliotheek zoals jsonwebtoken of jose zal verifiëren.

Automatische tijdclaims

iat, exp en nbf worden berekend op basis van de huidige tijd en de door u ingestelde offsets, in seconden sinds het tijdperk, waardoor de meest voorkomende oorzaak van tokens die verkeerd valideren, wordt verwijderd.

Flexibele geheime codering

Het geheim kan platte tekst, basis64url of hex zijn. Het wordt gedecodeerd tot de exacte sleutelbytes die uw verificateur verwacht, wat van belang is wanneer uw geheim is opgeslagen met basis64-gecodeerd.

Gedecodeerde preview

Naast het token zie je de header en payload weergegeven als geformatteerde JSON, zodat je het algoritme en elke claim kunt bevestigen voordat je het token gebruikt.

Frequently Asked Questions

Plak uw claims als een JSON-object, kies een ondertekeningsalgoritme zoals HS256 en voer het geheim in. De tool base64url codeert de header en payload, berekent de HMAC-handtekening en retourneert het voltooide token zodat u deze kunt kopiëren.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator