Gratis e senza account
Codificatore JWT
Crea un token Web JSON compatto dalle attestazioni e firmalo in questo browser. Utilizza questa pagina per l'apprendimento e il test dei token, non per l'autenticazione di produzione.
Come posso creare e firmare un JWT?
Inserisci un oggetto JSON delle attestazioni, scegli HS256, HS384 o HS512 e fornisci un segreto di prova. Facoltativamente, aggiungi una data di scadenza. Il browser crea il token localmente; copiarlo solo in un ambiente di test sicuro.
Domande frequenti
Come posso creare e firmare un JWT?
Inserisci un oggetto JSON delle attestazioni, scegli HS256, HS384 o HS512 e fornisci un segreto di prova. Facoltativamente, aggiungi una data di scadenza. Il browser crea il token localmente; copiarlo solo in un ambiente di test sicuro.
Il mio segreto viene inviato a un server?
No. La firma utilizza Web Crypto in questa scheda del browser. Il segreto e le attestazioni non vengono caricati o salvati da questo strumento. Non inserire un segreto di produzione: le estensioni del browser o un dispositivo compromesso potrebbero comunque accedere al contenuto della pagina.
La creazione di un JWT consente l'accesso di un utente?
No. Un token firmato di per sé non autentica nessuno. Un server deve convalidare la propria firma, l'emittente, il pubblico, la scadenza e le regole specifiche dell'applicazione.
Posso usare il mio segreto di produzione qui?
No. Utilizzare solo un segreto di prova usa e getta. I segreti di firma HMAC sono chiavi condivise e chiunque disponga della chiave può generare firme. Conserva le chiavi di produzione in un gestore segreto sicuro lato server.
Quali algoritmi sono supportati?
Questo strumento supporta solo HS256, HS384 e HS512. Non supporta algoritmi asimmetrici come RS256 o ES256.