JWT-generator och signerare

Signeringen sker i din webbläsare. Din nyttolast och hemlighet skickas aldrig.

Vad är JWT-generator och signerare

En JWT (JSON Web Token) samlar en JSON-nyttolast, ett huvud och en signatur i en kompakt token som används för autentisering och API-åtkomst. Den här generatorn signerar din nyttolast med HMAC (HS256, HS384 eller HS512) och en delad hemlighet och skapar en färdig token. Allt körs i din webbläsare med Web Crypto API, så din nyttolast och hemlighet lämnar aldrig sidan.

Så använder du

  1. Redigera JSON-nyttolasten med de anspråk du vill ha (sub, name, exp och så vidare).
  2. Ange signeringshemligheten som delas med verifieraren.
  3. Välj algoritm (HS256 är det vanliga standardvalet).
  4. Kopiera den signerade JWT:n från utdatarutan.

När du använder det

Bygger eller testar du ett autentiseringsflöde och behöver en giltig token att prova mot ditt API? Ställ in anspråken, ange din hemlighet och få en signerad JWT som du klistrar in i en förfrågan eller i din JWT-avkodare för att bekräfta att den verifieras. Utvecklare använder den för att härma inloggningar, återskapa token-buggar och kontrollera att en backend accepterar exakt den algoritm och hemlighet de förväntar sig.

Vanliga frågor

Vilka algoritmer stöds?

HMAC-signering med HS256, HS384 och HS512, med en delad hemlighet. RSA och ECDSA (RS/ES) stöds inte här eftersom de kräver en privat nyckel, vilket inte passar ett verktyg i webbläsaren.

Är token krypterad?

Nej. En signerad JWT är inte krypterad, bara signerad. Vem som helst kan läsa huvudet och nyttolasten genom att Base64URL-avkoda dem. Signaturen bevisar att den inte manipulerats, så lägg aldrig hemligheter i nyttolasten.

Skickas min nyttolast och hemlighet någonstans?

Nej. Token signeras i din webbläsare med Web Crypto API. Inget av det du anger laddas upp, loggas eller sparas. För att läsa en token, använd JWT-avkodaren.

Relaterade verktyg