Что такое JWT-генератор?
Генератор JWT строит веб-токен JSON из заголовка, полезной нагрузки претензий и секрета, затем подписывает его, чтобы сервер мог доверять содержимому. JWT имеет три сегмента base64url, соединенных точками: заголовок называет алгоритм подписи, полезная нагрузка несет претензии, а подпись представляет собой HMAC над первыми двумя частями. Этот инструмент собирает все три из предоставленных вами значений и возвращает токен, который вы можете опустить в заголовок авторизации, тестовое приспособление или команду свертывания.
Причина создания токена вручную - тестирование и отладка. когда вы создаете API, который проверяет JWT, вам нужны образцы токенов с конкретными утверждениями: с истекшим сроком действия для подтверждения вашего пути 401, токен для определенного идентификатора пользователя, один с пользовательской ролью или областью действия или один, подписанный известным секретом, чтобы вы могли проверить, что ваше промежуточное программное обеспечение принимает его. Написание их вручную означает кодирование base64url двух объектов JSON и вычисление HMAC, что является именно тем типом скрипучей, подверженной ошибкам работы, которую должен выполнять инструмент. Здесь вы вставляете утверждения как JSON, выбираете HS256, HS384 или HS512, вводите секрет, и появляется подписанный токен.
Инструмент также заполняет зарегистрированные претензии по времени для вас. Включите выданный и он помечает iat текущим временем Unix; установите истечение в секундах и вычислите срок действия; установите смещение, не существовавшее до этого, и он вычисляет nbf. Эти три утверждения являются тем, к чему сводится большинство ошибок аутентификации, поэтому правильная их генерация за секунды с момента эпохи, а не за миллисекунды, устраняет общий источник ошибок.
Все происходит в вашем браузере. полезная нагрузка, секрет и подписание все выполняются локально в JavaScript через встроенный веб-крипто API, поэтому ваш секрет никогда не передается, не регистрируется и не сохраняется. Это важно, потому что секрет подписи - это единственное значение, которое позволяет любому чеканить действительные токены для вашей системы. Поскольку работа локальна, инструмент также продолжает работать в автономном режиме после загрузки страницы. Специально предлагаются только алгоритмы HMAC: знак RS256 и ES256 с закрытым ключом, а вставка закрытого ключа на веб-страницу - это привычка, которую стоит избегать.
Как использовать Генератор JWT?
Введите претензии к полезной нагрузке
Введите или вставьте полезную нагрузку в качестве объекта JSON, например {"sub": "123", "role": "admin"}.Нажмите "Образец нагрузки", чтобы увидеть ожидаемую форму. Любые включенные вами утверждения сохраняются как есть.
Добавить претензии по времени
Оставьте выданным для отметки iat с текущим временем. Установите истечение в секундах для добавления exp и смещение не раньше для добавления nbf. Инструмент вычисляет для вас временные метки Unix.
Выберите алгоритм и секрет
Выберите HS256, HS384 или HS512 и введите секрет подписи. Выберите, является ли секрет обычным текстом, base64url или шестнадцатеричным, чтобы он был декодирован до точных байтов, которые использует ваш верификатор.
Скопируйте подписанный токен
Подписанный JWT появляется с декодированным предварительным просмотром заголовка и полезной нагрузки. Скопируйте его в буфер обмена и используйте в заголовке авторизации, тесте или запросе.
Основные характеристики
Подписание HMAC (HS256/384/512)
Токены подписываются реальным HMAC-SHA-256, 384 или 512 через API веб-криптобраузера, поэтому подпись соответствует тому, что проверит серверная библиотека, такая как jsonwebtoken или jose.
Автоматические претензии по времени
iat, exp и nbf вычисляются на основе текущего времени и установленных вами смещений за считанные секунды с эпохи, что устраняет наиболее распространенную причину токенов, подтверждающих ошибку.
Гибкое секретное кодирование
Секрет может быть открытым текстом, base64url или шестнадцатеричным. Он декодируется до точных ключевых байтов, которые ожидает ваш верификатор, что имеет значение, когда ваш секрет хранится в кодировке base64.
Расшифрованный предварительный просмотр
Наряду с токеном вы видите заголовок и полезную нагрузку, отображаемые как отформатированный JSON, поэтому вы можете подтвердить алгоритм и каждое утверждение, прежде чем использовать токен.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!