Generator JWT
Generuje podpisane JSON Web Token używając algorytmów HMAC.
Algorytm
Klucz Tajny
Payload (JSON)
O tym narzędziu
Generator JWT tworzy podpisane JSON Web Token używając algorytmów HMAC-SHA (HS256, HS384, HS512). Dostarczasz JSON payload i klucz tajny; narzędzie koduje nagłówek i payload jako Base64url, a następnie podpisuje przy użyciu Web Crypto API.
Całe podpisywanie odbywa się w przeglądarce poprzez natywny API crypto.subtle. Klucz tajny i payload nigdy nie są wysyłane do żadnego serwera. To narzędzie jest przeznaczone do nauki, rozwoju i testowania.
Jak używać
- Wybierz algorytm (HS256 jest najczęstszy).
- Wprowadź tajny klucz podpisywania w polu Klucz Tajny.
- Edytuj JSON Payload — dodaj lub usuń claims według potrzeb.
- Kliknij Generuj JWT, a następnie Kopiuj, aby skopiować token.
Przypadki użycia
Używany do testowania punktów końcowych API wymagających uwierzytelniania JWT, tworzenia tokenów z niestandardowymi czasami wygaśnięcia, nauki struktury JWT i weryfikacji logiki generowania tokenów po stronie serwera.
Często zadawane pytania
- Czy bezpiecznie jest używać z sekretami produkcyjnymi? Wszystko jest lokalne, ale unikaj wklejania prawdziwych sekretów produkcyjnych do narzędzi webowych. Użyj jednorazowego klucza do testów.
- Czy obsługuje RS256 lub ES256? Tylko algorytmy oparte na HMAC (HS256/HS384/HS512). Algorytmy asymetryczne wymagają klucza prywatnego w formacie PEM.
- Jaka jest różnica między HS256, HS384 i HS512? Liczba oznacza długość skrótu SHA w bitach. HS512 produkuje dłuższy podpis, ale praktyczna różnica bezpieczeństwa jest nieistotna.