Command Palette

Search for a command to run...

JW

JWT 產生器

使用 HS256、HS384 或 HS512 產生並簽署 JSON Web 令牌,新增標準聲明,並複製令牌。運行客戶端。

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

什麼是 JWT 產生器?

JWT 產生器從標頭、聲明的有效負載和秘密建立 JSON Web 令牌,然後對其進行簽名,以便伺服器可以信任內容。 JWT 具有三個由點連接的 base64url 段:標頭命名簽章演算法,有效負載攜帶聲明,簽名是前兩個部分的 HMAC。該工具根據您提供的值組裝所有三個,並傳回一個令牌,您可以將其放入授權標頭、測試夾具或捲曲命令中。

手動產生令牌的原因是測試和調試。當您建立驗證 JWT 的 API 時,您需要具有特定聲明的範例令牌:用於確認 401 路徑的過期令牌、特定使用者 ID 的令牌、具有自訂角色或範圍的令牌或使用已知秘密,以便您可以驗證您的中間件是否接受它。手動編寫這些意味著以 64url 為底,對兩個 JSON 物件進行編碼並計算 HMAC,這正是工具應該做的那種繁瑣、容易出錯的工作。在這裡,您將聲明貼上為 JSON,選擇 HS256、HS384 或 HS512,輸入秘密,然後出現簽署的令牌。

該工具還為您填寫了註冊時間聲明。開啟已發行-at,並標記 iat 與目前 Unix 時間;以秒為單位設定到期時間,計算 exp;設定一個非前偏移量,它計算 nbf。這三個聲明是大多數身份驗證錯誤所歸結的,因此從紀元開始幾秒鐘而不是幾毫秒內正確生成它們,消除了常見的錯誤來源。

一切都發生在您的瀏覽器中。有效負載、秘密和簽名都透過內建的 Web Crypto API 在 JavaScript 中本地運行,因此您的秘密永遠不會被傳輸、記錄或儲存。這很重要,因為簽署秘密是允許任何人為您的系統鑄造有效代幣的唯一值。由於工作是本地的,因此一旦頁面加載,該工具也可以保持離線功能。僅故意提供 HMAC 演算法:使用私鑰進行 RS256 和 ES256 簽名,並將私鑰貼上到網頁中是值得避免的習慣。

如何使用JWT產生器?

1

輸入有效負載聲明

將有效負載鍵入或貼上為 JSON 對象,例如 {"sub": "123", "role": "admin"}。按載入範例以查看預期形狀。您包含的任何聲明均按原樣保存。

2

新增時間索賠

發出 - 在 上蓋章 iat 上當前時間。設定以秒為單位的到期時間以新增 exp,設定非先前偏移量以新增 nbf。該工具為您計算 Unix 時間戳。

3

選擇演算法和秘密

選擇 HS256、HS384 或 HS512 並輸入簽名秘密。選擇秘密是純文字、base64url 還是十六進位,以便將其解碼為驗證者使用的確切位元組。

4

複製簽名令牌

簽署的 JWT 會出現標頭和有效負載的解碼預覽。將其複製到剪貼簿並在授權標頭、測試或請求中使用。

主要特點

HMAC 簽名 (HS256/384/512)

代幣透過瀏覽器 Web Crypto API 使用真實的 HMAC-SHA-256、384 或 512 進行簽名,因此簽名與 jsonwebtoken 或 jose 等伺服器庫將驗證的內容相符。

自動時間索賠

iat、exp 和 nbf 是根據當前時間和您設定的偏移量(以自該紀元以來的幾秒鐘為單位)計算的,這消除了驗證錯誤的令牌的最常見原因。

靈活的秘密編碼

秘密可以是純文字、base64url 或 hex。它被解碼為驗證者期望的確切密鑰字節,當您的秘密以 base64 編碼儲存時,這一點很重要。

解碼預覽

除了令牌之外,您還可以看到標頭和有效負載呈現為格式化的 JSON,因此您可以在使用令牌之前確認演算法和每個聲明。

Frequently Asked Questions

將您的聲明貼上為 JSON 對象,選擇 HS256 等簽章演算法,然後輸入秘密。該工具 base64url 對標頭和有效負載進行編碼,計算 HMAC 簽名,並傳回完成的令牌供您複製。

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator