Command Palette

Search for a command to run...

GE

Gerador JWT

Gere e assine Tokens Web JSON com HS256, HS384 ou HS512, adicione reivindicações padrão e copie o token Executa o lado do cliente.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

O que é um Gerador JWT?

Um gerador JWT constrói um Token Web JSON a partir de um cabeçalho, uma carga útil de reivindicações e um segredo, depois assina-o para que um servidor possa confiar no conteúdo Um JWT tem três segmentos base64url unidos por pontos: o cabeçalho nomeia o algoritmo de assinatura, a carga útil carrega as reivindicações e a assinatura é um HMAC sobre as duas primeiras partes Esta ferramenta monta todos os três a partir dos valores que você fornece e retorna um token que você pode soltar em um cabeçalho de Autorização, um dispositivo de teste ou um comando curl.

A razão para gerar um token à mão é testar e depurar Quando você está construindo uma API que valida JWTs, você precisa de tokens de amostra com reivindicações específicas: um expirado para confirmar seu caminho 401, um token para um ID de usuário específico, um com uma função ou escopo personalizado, ou um assinado com um segredo conhecido para que você possa verificar se seu middleware aceita-o Escrevê-los à mão significa base64url-codificação de dois objetos JSON e computação de um HMAC, que é exatamente o tipo de trabalho complicado e propenso a erros que uma ferramenta deve fazer Aqui você cola as reivindicações como JSON, escolha HS256, HS384 ou HS512, insira o segredo e o token assinado aparece.

A ferramenta também preenche as reivindicações de tempo registradas para você Ative o emitido e carimba iat com o tempo atual do Unix; defina um vencimento em segundos e calcula os vencimentos; defina um deslocamento não anterior e calcula nbf. Essas três reivindicações são o que a maioria dos bugs de autenticação se resume, portanto, gerá-los corretamente, em segundos desde a época, em vez de milissegundos, remove uma fonte comum de erros.

Tudo acontece no seu navegador A carga útil, o segredo e a assinatura são todos executados localmente em JavaScript através da API Web Crypto integrada, para que seu segredo nunca seja transmitido, registrado ou armazenado Isso é importante porque um segredo de assinatura é o único valor que permite a qualquer pessoa cunhar tokens válidos para o seu sistema Como o trabalho é local, a ferramenta também continua funcionando offline assim que a página é carregada Somente algoritmos HMAC são oferecidos propositalmente: RS256 e ES256 assinam com uma chave privada e colar uma chave privada em uma página da web é um hábito que vale a pena evitar.

Como usar o Gerador JWT?

1

Insira as reivindicações de carga útil

Digite ou cole a carga útil como um objeto JSON, por exemplo {"sub": "123", "função": "admin" }. Pressione Carregar Amostra para ver a forma esperada Quaisquer reivindicações que você incluir são mantidas como estão.

2

Adicione reivindicações de tempo

Deixe emitido para carimbar iat com a hora atual. Defina um vencimento em segundos para adicionar exp e um deslocamento não anterior para adicionar nbf. A ferramenta calcula os carimbos de data/hora Unix para você.

3

Escolha o algoritmo e o segredo

Escolha HS256, HS384 ou HS512 e insira o segredo de assinatura Escolha se o segredo é texto simples, base64url ou hexadecimal para que seja decodificado para os bytes exatos que seu verificador usa.

4

Copie o token assinado

O JWT assinado aparece com uma visualização decodificada do cabeçalho e da carga útil Copie-o para sua área de transferência e use-o em um cabeçalho de Autorização, um teste ou uma solicitação.

Principais características

Assinatura HMAC (HS256/384/512)

Os tokens são assinados com HMAC-SHA-256, 384 ou 512 reais por meio da API Web Crypto do navegador, portanto, a assinatura corresponde ao que uma biblioteca de servidor como jsonwebtoken ou jose verificará.

Reivindicações automáticas de tempo

iat, exp e nbf são calculados a partir do tempo atual e dos deslocamentos definidos, em segundos desde a época, o que remove a causa mais comum de tokens que validam errado.

Codificação secreta flexível

O segredo pode ser texto simples, base64url ou hex. Ele é decodificado para os bytes de chave exatos que seu verificador espera, o que importa quando seu segredo é armazenado codificado por base64.

Pré-visualização decodificada

Juntamente com o token, você vê o cabeçalho e a carga útil renderizados como JSON formatado, para que você possa confirmar o algoritmo e todas as reivindicações antes de usar o token.

Frequently Asked Questions

Cole suas reivindicações como um objeto JSON, escolha um algoritmo de assinatura como HS256 e insira o segredo A ferramenta base64url codifica o cabeçalho e a carga útil, calcula a assinatura HMAC e retorna o token finalizado para você copiar.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator