Wat is een JWT Generator?
Een JWT-generator bouwt een JSON Web Token op uit een header, een payload van claims en een geheim, en ondertekent deze vervolgens zodat een server de inhoud kan vertrouwen Een JWT heeft drie basis64url-segmenten die met stippen zijn verbonden: de header noemt het ondertekeningsalgoritme, de payload draagt de claims en de handtekening is een HMAC over de eerste twee delen. Deze tool verzamelt ze alle drie uit de waarden die u levert en retourneert een token dat u kunt laten vallen in een autorisatieheader, een testopstelling of een krulopdracht.
De reden om een token met de hand te genereren is testen en debuggen Wanneer u een API bouwt die JWT's valideert, hebt u voorbeeldtokens nodig met specifieke claims: een verlopen token om uw 401-pad te bevestigen, een token voor een bepaalde gebruikers-ID, een met een aangepaste rol of scope, of een gesigneerd met een bekend geheim zodat u kunt verifiëren dat uw middleware dit accepteert Met de hand schrijven betekent base64url-codering van twee JSON-objecten en het berekenen van een HMAC, wat precies het soort onhandig, foutgevoelig werk is dat een tool zou moeten doen Hier plakt u de claims als JSON, pick HS256, HS384 of HS512, of HS512, of HS, en het geheim en tekent u het geheim in.
De tool vult ook de geregistreerde tijdclaims voor u in. Schakel uitgegeven-aan in en stempelt iat met de huidige Unix-tijd; stel een vervaldatum in seconden in en berekent exp; stel een niet-vóór offset in en berekent nbf. Deze drie claims zijn waar de meeste authenticatiebugs op neerkomen, dus als u ze correct genereert, in seconden sinds het tijdperk in plaats van milliseconden, wordt een veel voorkomende bron van fouten verwijderd.
Alles gebeurt in uw browser De payload, het geheim, en de ondertekening lopen allemaal lokaal in JavaScript via de ingebouwde Web Crypto API, dus uw geheim wordt nooit verzonden, gelogd, of opgeslagen Dat is belangrijk omdat een ondertekeningsgeheim de enige waarde is waarmee iedereen geldige tokens voor uw systeem kan slaan Omdat het werk lokaal is blijft de tool ook offline functioneren zodra de pagina is geladen Alleen HMAC-algoritmen worden expres aangeboden: RS256 en ES256 ondertekenen met een privésleutel, en het plakken van een privésleutel in een webpagina is een gewoonte die het vermijden waard is.
Hoe de JWT Generator gebruiken?
Voer de ladingsclaims in
Typ of plak de payload als een JSON-object, bijvoorbeeld { "sub": "123", "rol": "admin" } Druk op Monster laden om de verwachte vorm te zien Alle claims die u opneemt worden bewaard zoals ze zijn.
Tijdclaims toevoegen
Laat uitgegeven aan op om iat te stempelen met de huidige tijd Stel een vervaldatum in seconden in om exp toe te voegen, en een niet-vóór offset om nbf toe te voegen De tool berekent de Unix-tijdstempels voor u.
Kies het algoritme en geheim
Kies HS256, HS384 of HS512 en voer het ondertekeningsgeheim in Kies of het geheim platte tekst, basis64url of hex is, zodat het wordt gedecodeerd tot de exacte bytes die uw verificateur gebruikt.
Kopieer het ondertekende token
De ondertekende JWT verschijnt met een gedecodeerde preview van de header en payload Kopieer deze naar uw klembord en gebruik deze in een Authorization header, een test of een verzoek.
Belangrijkste kenmerken
HMAC-ondertekening (HS256/384/512)
Tokens worden ondertekend met echte HMAC-SHA-256, 384 of 512 via de browser Web Crypto API, dus de handtekening komt overeen met wat een serverbibliotheek zoals jsonwebtoken of jose zal verifiëren.
Automatische tijdclaims
iat, exp en nbf worden berekend op basis van de huidige tijd en de door u ingestelde offsets, in seconden sinds het tijdperk, waardoor de meest voorkomende oorzaak van tokens die verkeerd valideren, wordt verwijderd.
Flexibele geheime codering
Het geheim kan platte tekst, basis64url of hex zijn. Het wordt gedecodeerd tot de exacte sleutelbytes die uw verificateur verwacht, wat van belang is wanneer uw geheim is opgeslagen met basis64-gecodeerd.
Gedecodeerde preview
Naast het token zie je de header en payload weergegeven als geformatteerde JSON, zodat je het algoritme en elke claim kunt bevestigen voordat je het token gebruikt.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!