Command Palette

Search for a command to run...

ГЕ

Генератор JWT

Создавайте и подписывайте веб-токены JSON с помощью HS256, HS384 или HS512, добавляйте стандартные формулы изобретения и копируйте токен. Запускается на стороне клиента.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

Что такое JWT-генератор?

Генератор JWT строит веб-токен JSON из заголовка, полезной нагрузки претензий и секрета, затем подписывает его, чтобы сервер мог доверять содержимому. JWT имеет три сегмента base64url, соединенных точками: заголовок называет алгоритм подписи, полезная нагрузка несет претензии, а подпись представляет собой HMAC над первыми двумя частями. Этот инструмент собирает все три из предоставленных вами значений и возвращает токен, который вы можете опустить в заголовок авторизации, тестовое приспособление или команду свертывания.

Причина создания токена вручную - тестирование и отладка. когда вы создаете API, который проверяет JWT, вам нужны образцы токенов с конкретными утверждениями: с истекшим сроком действия для подтверждения вашего пути 401, токен для определенного идентификатора пользователя, один с пользовательской ролью или областью действия или один, подписанный известным секретом, чтобы вы могли проверить, что ваше промежуточное программное обеспечение принимает его. Написание их вручную означает кодирование base64url двух объектов JSON и вычисление HMAC, что является именно тем типом скрипучей, подверженной ошибкам работы, которую должен выполнять инструмент. Здесь вы вставляете утверждения как JSON, выбираете HS256, HS384 или HS512, вводите секрет, и появляется подписанный токен.

Инструмент также заполняет зарегистрированные претензии по времени для вас. Включите выданный и он помечает iat текущим временем Unix; установите истечение в секундах и вычислите срок действия; установите смещение, не существовавшее до этого, и он вычисляет nbf. Эти три утверждения являются тем, к чему сводится большинство ошибок аутентификации, поэтому правильная их генерация за секунды с момента эпохи, а не за миллисекунды, устраняет общий источник ошибок.

Все происходит в вашем браузере. полезная нагрузка, секрет и подписание все выполняются локально в JavaScript через встроенный веб-крипто API, поэтому ваш секрет никогда не передается, не регистрируется и не сохраняется. Это важно, потому что секрет подписи - это единственное значение, которое позволяет любому чеканить действительные токены для вашей системы. Поскольку работа локальна, инструмент также продолжает работать в автономном режиме после загрузки страницы. Специально предлагаются только алгоритмы HMAC: знак RS256 и ES256 с закрытым ключом, а вставка закрытого ключа на веб-страницу - это привычка, которую стоит избегать.

Как использовать Генератор JWT?

1

Введите претензии к полезной нагрузке

Введите или вставьте полезную нагрузку в качестве объекта JSON, например {"sub": "123", "role": "admin"}.Нажмите "Образец нагрузки", чтобы увидеть ожидаемую форму. Любые включенные вами утверждения сохраняются как есть.

2

Добавить претензии по времени

Оставьте выданным для отметки iat с текущим временем. Установите истечение в секундах для добавления exp и смещение не раньше для добавления nbf. Инструмент вычисляет для вас временные метки Unix.

3

Выберите алгоритм и секрет

Выберите HS256, HS384 или HS512 и введите секрет подписи. Выберите, является ли секрет обычным текстом, base64url или шестнадцатеричным, чтобы он был декодирован до точных байтов, которые использует ваш верификатор.

4

Скопируйте подписанный токен

Подписанный JWT появляется с декодированным предварительным просмотром заголовка и полезной нагрузки. Скопируйте его в буфер обмена и используйте в заголовке авторизации, тесте или запросе.

Основные характеристики

Подписание HMAC (HS256/384/512)

Токены подписываются реальным HMAC-SHA-256, 384 или 512 через API веб-криптобраузера, поэтому подпись соответствует тому, что проверит серверная библиотека, такая как jsonwebtoken или jose.

Автоматические претензии по времени

iat, exp и nbf вычисляются на основе текущего времени и установленных вами смещений за считанные секунды с эпохи, что устраняет наиболее распространенную причину токенов, подтверждающих ошибку.

Гибкое секретное кодирование

Секрет может быть открытым текстом, base64url или шестнадцатеричным. Он декодируется до точных ключевых байтов, которые ожидает ваш верификатор, что имеет значение, когда ваш секрет хранится в кодировке base64.

Расшифрованный предварительный просмотр

Наряду с токеном вы видите заголовок и полезную нагрузку, отображаемые как отформатированный JSON, поэтому вы можете подтвердить алгоритм и каждое утверждение, прежде чем использовать токен.

Frequently Asked Questions

Вставьте свои утверждения в качестве объекта JSON, выберите алгоритм подписи, такой как HS256, и введите секрет. база инструментов64url-кодирует заголовок и полезную нагрузку, вычисляет подпись HMAC и возвращает готовый токен для копирования.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator