Gratuïtes i sense compte
Codificador JWT
Creeu un testimoni web JSON compacte a partir de reclamacions i inicieu-lo en aquest navegador. Utilitzeu aquesta pàgina per a fitxes d'aprenentatge i prova, no per a l'autenticació de producció.
Com puc crear i signar un JWT?
Introduïu un objecte de reclamacions JSON, trieu HS256, HS384 o HS512 i proporcioneu un secret de prova. Opcionalment, afegiu un temps de caducitat. El navegador crea el testimoni localment; copieu-lo només en un entorn de prova segur.
Preguntes freqüents
Com puc crear i signar un JWT?
Introduïu un objecte de reclamacions JSON, trieu HS256, HS384 o HS512 i proporcioneu un secret de prova. Opcionalment, afegiu un temps de caducitat. El navegador crea el testimoni localment; copieu-lo només en un entorn de prova segur.
El meu secret s'envia a un servidor?
No. La signatura utilitza Web Crypto en aquesta pestanya del navegador. Aquesta eina no carrega ni desa el secret i les reclamacions. No introduïu cap secret de producció: les extensions del navegador o un dispositiu compromès encara poden accedir al contingut de la pàgina.
La creació d'un JWT inicia sessió a un usuari?
No. Un testimoni signat per si mateix no autentica ningú. Un servidor ha de validar la seva signatura, emissor, audiència, caducitat i regles específiques de l'aplicació.
Puc utilitzar el meu secret de producció aquí?
No. Utilitzeu només un secret de prova d'un sol ús. Els secrets de signatura HMAC són claus compartides i qualsevol persona que tingui la clau pot generar signatures. Conserveu les claus de producció en un gestor secret del servidor segur.
Quins algorismes són compatibles?
Aquesta eina només és compatible amb HS256, HS384 i HS512. No admet algorismes asimètrics com RS256 o ES256.