Gratuïtes i sense compte

Codificador JWT

Creeu un testimoni web JSON compacte a partir de reclamacions i inicieu-lo en aquest navegador. Utilitzeu aquesta pàgina per a fitxes d'aprenentatge i prova, no per a l'autenticació de producció.

La signatura s'executa localment en aquest navegador; no es carrega ni emmagatzema res.

Utilitzeu només dades de prova. HMAC utilitza un secret compartit per signar i verificar. No introduïu mai un secret de producció aquí.

Això crea un testimoni; no autentica usuaris, verifica les identitats ni substitueix un proveïdor d'identitats de producció.

Límit secret: 4 KiB. Límit de reclamacions: 192 KiB.

Com puc crear i signar un JWT?

Introduïu un objecte de reclamacions JSON, trieu HS256, HS384 o HS512 i proporcioneu un secret de prova. Opcionalment, afegiu un temps de caducitat. El navegador crea el testimoni localment; copieu-lo només en un entorn de prova segur.

Preguntes freqüents

Com puc crear i signar un JWT?

Introduïu un objecte de reclamacions JSON, trieu HS256, HS384 o HS512 i proporcioneu un secret de prova. Opcionalment, afegiu un temps de caducitat. El navegador crea el testimoni localment; copieu-lo només en un entorn de prova segur.

El meu secret s'envia a un servidor?

No. La signatura utilitza Web Crypto en aquesta pestanya del navegador. Aquesta eina no carrega ni desa el secret i les reclamacions. No introduïu cap secret de producció: les extensions del navegador o un dispositiu compromès encara poden accedir al contingut de la pàgina.

La creació d'un JWT inicia sessió a un usuari?

No. Un testimoni signat per si mateix no autentica ningú. Un servidor ha de validar la seva signatura, emissor, audiència, caducitat i regles específiques de l'aplicació.

Puc utilitzar el meu secret de producció aquí?

No. Utilitzeu només un secret de prova d'un sol ús. Els secrets de signatura HMAC són claus compartides i qualsevol persona que tingui la clau pot generar signatures. Conserveu les claus de producció en un gestor secret del servidor segur.

Quins algorismes són compatibles?

Aquesta eina només és compatible amb HS256, HS384 i HS512. No admet algorismes asimètrics com RS256 o ES256.