JWT-Generator und -Signierer

Das Signieren erfolgt in deinem Browser. Dein Payload und dein Geheimnis werden nie gesendet.

Was ist JWT-Generator und -Signierer

Ein JWT (JSON Web Token) bündelt eine JSON-Nutzlast, einen Header und eine Signatur in einem kompakten Token für Authentifizierung und API-Zugriff. Dieser Generator signiert deine Nutzlast mit HMAC (HS256, HS384 oder HS512) und einem gemeinsamen Geheimnis und erzeugt ein einsatzbereites Token. Alles läuft in deinem Browser mit der Web Crypto API, deine Nutzlast und dein Geheimnis verlassen also nie die Seite.

Verwendung

  1. Bearbeite die JSON-Nutzlast mit den gewünschten Claims (sub, name, exp usw.).
  2. Gib das mit dem Prüfer geteilte Signatur-Geheimnis ein.
  3. Wähle den Algorithmus (HS256 ist der übliche Standard).
  4. Kopiere das signierte JWT aus dem Ausgabefeld.

Wann ist es nützlich?

Du baust oder testest einen Auth-Ablauf und brauchst ein gültiges Token zum Ausprobieren gegen deine API? Setze die Claims, gib dein Geheimnis ein, und du erhältst ein signiertes JWT, das du in eine Anfrage oder deinen JWT-Decoder einfügst, um zu bestätigen, dass es verifiziert. Entwickler nutzen es, um Logins nachzustellen, Token-Bugs zu reproduzieren und zu prüfen, dass ein Backend genau den erwarteten Algorithmus und das Geheimnis akzeptiert.

Häufig gestellte Fragen

Welche Algorithmen werden unterstützt?

HMAC-Signierung mit HS256, HS384 und HS512 über ein gemeinsames Geheimnis. RSA und ECDSA (RS/ES) werden hier nicht unterstützt, da sie einen privaten Schlüssel brauchen, was nicht zu einem Browser-Tool passt.

Ist das Token verschlüsselt?

Nein. Ein signiertes JWT ist nicht verschlüsselt, nur signiert. Jeder kann Header und Nutzlast durch Base64URL-Dekodierung lesen. Die Signatur belegt, dass nicht manipuliert wurde, lege also nie Geheimnisse in die Nutzlast.

Werden meine Nutzlast und mein Geheimnis irgendwohin gesendet?

Nein. Das Token wird in deinem Browser mit der Web Crypto API signiert. Nichts, was du eingibst, wird hochgeladen, protokolliert oder gespeichert. Zum Zurücklesen nutze den JWT-Decoder.

Ähnliche Werkzeuge