Generator i Podpisywacz JWT

Podpisywanie odbywa się w przeglądarce. Twój ładunek i sekret nigdy nie są wysyłane.

Czym jest Generator i Podpisywacz JWT

JWT (JSON Web Token) łączy ładunek JSON, nagłówek i podpis w kompaktowy token używany do uwierzytelniania i dostępu do API. Ten generator podpisuje twój ładunek za pomocą HMAC (HS256, HS384 lub HS512) i współdzielonego sekretu, tworząc gotowy token. Wszystko działa w przeglądarce dzięki Web Crypto API, więc twój ładunek i sekret nigdy nie opuszczają strony.

Jak używać

  1. Edytuj ładunek JSON z potrzebnymi oświadczeniami (sub, name, exp itd.).
  2. Wpisz sekret podpisujący współdzielony z weryfikującym.
  3. Wybierz algorytm (HS256 to typowy domyślny).
  4. Skopiuj podpisany JWT z pola wyniku.

Kiedy używać

Budujesz lub testujesz proces uwierzytelniania i potrzebujesz ważnego tokenu do wypróbowania na swoim API? Ustaw oświadczenia, wpisz sekret i otrzymasz podpisany JWT, który wkleisz do żądania lub do swojego dekodera JWT, aby potwierdzić, że się weryfikuje. Programiści używają go do symulowania logowań, odtwarzania błędów tokenów i sprawdzania, czy backend akceptuje dokładnie oczekiwany algorytm i sekret.

Często zadawane pytania

Jakie algorytmy są obsługiwane?

Podpisywanie HMAC z HS256, HS384 i HS512, z użyciem współdzielonego sekretu. RSA i ECDSA (RS/ES) nie są tu obsługiwane, ponieważ wymagają klucza prywatnego, co nie pasuje do narzędzia w przeglądarce.

Czy token jest szyfrowany?

Nie. Podpisany JWT nie jest szyfrowany, tylko podpisany. Każdy może odczytać nagłówek i ładunek, dekodując je z Base64URL. Podpis dowodzi, że nie doszło do manipulacji, więc nigdy nie umieszczaj sekretów w ładunku.

Czy mój ładunek i sekret są gdzieś wysyłane?

Nie. Token jest podpisywany w przeglądarce za pomocą Web Crypto API. Nic, co wpisujesz, nie jest wysyłane, zapisywane ani przechowywane. Aby odczytać token, użyj dekodera JWT.

Powiązane narzędzia