JWT-generator og signerer
Signeringen skjer i nettleseren din. Nyttelasten og hemmeligheten din sendes aldri.
Hva er JWT-generator og signerer
En JWT (JSON Web Token) samler en JSON-nyttelast, et hode og en signatur i en kompakt token som brukes til autentisering og API-tilgang. Denne generatoren signerer nyttelasten din med HMAC (HS256, HS384 eller HS512) og en delt hemmelighet, og lager en ferdig token. Alt kjører i nettleseren din med Web Crypto API, så nyttelasten og hemmeligheten din forlater aldri siden.
Slik bruker du det
- Rediger JSON-nyttelasten med kravene du vil ha (sub, name, exp og så videre).
- Skriv inn signeringshemmeligheten som deles med verifikatoren.
- Velg algoritme (HS256 er det vanlige standardvalget).
- Kopier den signerte JWT-en fra utdatafeltet.
Når du bør bruke det
Bygger eller tester du en autentiseringsflyt og trenger en gyldig token å prøve mot API-et ditt? Sett kravene, skriv inn hemmeligheten din og få en signert JWT som du limer inn i en forespørsel eller i JWT-dekoderen din for å bekrefte at den verifiseres. Utviklere bruker den til å etterligne innlogginger, gjenskape token-feil og sjekke at en backend godtar akkurat den algoritmen og hemmeligheten de forventer.
Ofte stilte spørsmål
Hvilke algoritmer støttes?
HMAC-signering med HS256, HS384 og HS512, med en delt hemmelighet. RSA og ECDSA (RS/ES) støttes ikke her fordi de trenger en privat nøkkel, noe som ikke passer et verktøy i nettleseren.
Er tokenet kryptert?
Nei. En signert JWT er ikke kryptert, bare signert. Hvem som helst kan lese hodet og nyttelasten ved å Base64URL-dekode dem. Signaturen beviser at den ikke er tuklet med, så legg aldri hemmeligheter i nyttelasten.
Sendes nyttelasten og hemmeligheten min noe sted?
Nei. Tokenet signeres i nettleseren din med Web Crypto API. Ingenting av det du skriver inn, lastes opp, logges eller lagres. For å lese en token, bruk JWT-dekoderen.
Relaterte verktøy
JWT-dekoder
Dekod JWT-tokens direkte i nettleseren: se header, payload og claims med forklaringer og utløpsstatus. Tokenet sendes aldri til en server.
AES-tekstdekryptering
Dekrypter AES-256-tekst med passordet ditt i nettleseren. Gratis, privat og helt frakoblet. Ingen data forlater enheten din.
AES-tekstkryptering
Krypter tekst med et passord via AES-256 i nettleseren. Gratis, privat og helt frakoblet. Ingenting sendes til en server.