O que é um Gerador JWT?
Um gerador JWT constrói um Token Web JSON a partir de um cabeçalho, uma carga útil de reivindicações e um segredo, depois assina-o para que um servidor possa confiar no conteúdo Um JWT tem três segmentos base64url unidos por pontos: o cabeçalho nomeia o algoritmo de assinatura, a carga útil carrega as reivindicações e a assinatura é um HMAC sobre as duas primeiras partes Esta ferramenta monta todos os três a partir dos valores que você fornece e retorna um token que você pode soltar em um cabeçalho de Autorização, um dispositivo de teste ou um comando curl.
A razão para gerar um token à mão é testar e depurar Quando você está construindo uma API que valida JWTs, você precisa de tokens de amostra com reivindicações específicas: um expirado para confirmar seu caminho 401, um token para um ID de usuário específico, um com uma função ou escopo personalizado, ou um assinado com um segredo conhecido para que você possa verificar se seu middleware aceita-o Escrevê-los à mão significa base64url-codificação de dois objetos JSON e computação de um HMAC, que é exatamente o tipo de trabalho complicado e propenso a erros que uma ferramenta deve fazer Aqui você cola as reivindicações como JSON, escolha HS256, HS384 ou HS512, insira o segredo e o token assinado aparece.
A ferramenta também preenche as reivindicações de tempo registradas para você Ative o emitido e carimba iat com o tempo atual do Unix; defina um vencimento em segundos e calcula os vencimentos; defina um deslocamento não anterior e calcula nbf. Essas três reivindicações são o que a maioria dos bugs de autenticação se resume, portanto, gerá-los corretamente, em segundos desde a época, em vez de milissegundos, remove uma fonte comum de erros.
Tudo acontece no seu navegador A carga útil, o segredo e a assinatura são todos executados localmente em JavaScript através da API Web Crypto integrada, para que seu segredo nunca seja transmitido, registrado ou armazenado Isso é importante porque um segredo de assinatura é o único valor que permite a qualquer pessoa cunhar tokens válidos para o seu sistema Como o trabalho é local, a ferramenta também continua funcionando offline assim que a página é carregada Somente algoritmos HMAC são oferecidos propositalmente: RS256 e ES256 assinam com uma chave privada e colar uma chave privada em uma página da web é um hábito que vale a pena evitar.
Como usar o Gerador JWT?
Insira as reivindicações de carga útil
Digite ou cole a carga útil como um objeto JSON, por exemplo {"sub": "123", "função": "admin" }. Pressione Carregar Amostra para ver a forma esperada Quaisquer reivindicações que você incluir são mantidas como estão.
Adicione reivindicações de tempo
Deixe emitido para carimbar iat com a hora atual. Defina um vencimento em segundos para adicionar exp e um deslocamento não anterior para adicionar nbf. A ferramenta calcula os carimbos de data/hora Unix para você.
Escolha o algoritmo e o segredo
Escolha HS256, HS384 ou HS512 e insira o segredo de assinatura Escolha se o segredo é texto simples, base64url ou hexadecimal para que seja decodificado para os bytes exatos que seu verificador usa.
Copie o token assinado
O JWT assinado aparece com uma visualização decodificada do cabeçalho e da carga útil Copie-o para sua área de transferência e use-o em um cabeçalho de Autorização, um teste ou uma solicitação.
Principais características
Assinatura HMAC (HS256/384/512)
Os tokens são assinados com HMAC-SHA-256, 384 ou 512 reais por meio da API Web Crypto do navegador, portanto, a assinatura corresponde ao que uma biblioteca de servidor como jsonwebtoken ou jose verificará.
Reivindicações automáticas de tempo
iat, exp e nbf são calculados a partir do tempo atual e dos deslocamentos definidos, em segundos desde a época, o que remove a causa mais comum de tokens que validam errado.
Codificação secreta flexível
O segredo pode ser texto simples, base64url ou hex. Ele é decodificado para os bytes de chave exatos que seu verificador espera, o que importa quando seu segredo é armazenado codificado por base64.
Pré-visualização decodificada
Juntamente com o token, você vê o cabeçalho e a carga útil renderizados como JSON formatado, para que você possa confirmar o algoritmo e todas as reivindicações antes de usar o token.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!