JWT-generator og signerer

Signeringen skjer i nettleseren din. Nyttelasten og hemmeligheten din sendes aldri.

Hva er JWT-generator og signerer

En JWT (JSON Web Token) samler en JSON-nyttelast, et hode og en signatur i en kompakt token som brukes til autentisering og API-tilgang. Denne generatoren signerer nyttelasten din med HMAC (HS256, HS384 eller HS512) og en delt hemmelighet, og lager en ferdig token. Alt kjører i nettleseren din med Web Crypto API, så nyttelasten og hemmeligheten din forlater aldri siden.

Slik bruker du det

  1. Rediger JSON-nyttelasten med kravene du vil ha (sub, name, exp og så videre).
  2. Skriv inn signeringshemmeligheten som deles med verifikatoren.
  3. Velg algoritme (HS256 er det vanlige standardvalget).
  4. Kopier den signerte JWT-en fra utdatafeltet.

Når du bør bruke det

Bygger eller tester du en autentiseringsflyt og trenger en gyldig token å prøve mot API-et ditt? Sett kravene, skriv inn hemmeligheten din og få en signert JWT som du limer inn i en forespørsel eller i JWT-dekoderen din for å bekrefte at den verifiseres. Utviklere bruker den til å etterligne innlogginger, gjenskape token-feil og sjekke at en backend godtar akkurat den algoritmen og hemmeligheten de forventer.

Ofte stilte spørsmål

Hvilke algoritmer støttes?

HMAC-signering med HS256, HS384 og HS512, med en delt hemmelighet. RSA og ECDSA (RS/ES) støttes ikke her fordi de trenger en privat nøkkel, noe som ikke passer et verktøy i nettleseren.

Er tokenet kryptert?

Nei. En signert JWT er ikke kryptert, bare signert. Hvem som helst kan lese hodet og nyttelasten ved å Base64URL-dekode dem. Signaturen beviser at den ikke er tuklet med, så legg aldri hemmeligheter i nyttelasten.

Sendes nyttelasten og hemmeligheten min noe sted?

Nei. Tokenet signeres i nettleseren din med Web Crypto API. Ingenting av det du skriver inn, lastes opp, logges eller lagres. For å lese en token, bruk JWT-dekoderen.

Relaterte verktøy