Gratis e senza account

Codificatore JWT

Crea un token Web JSON compatto dalle attestazioni e firmalo in questo browser. Utilizza questa pagina per l'apprendimento e il test dei token, non per l'autenticazione di produzione.

La firma viene eseguita localmente in questo browser; nulla viene caricato o archiviato.

Utilizzare solo dati di test. HMAC utilizza un segreto condiviso per la firma e la verifica. Non inserire mai un segreto di produzione qui.

Questo crea un token; non autentica gli utenti, verifica le identità né sostituisce un provider di identità di produzione.

Limite segreto: 4 KiB. Limite delle richieste: 192 KiB.

Come posso creare e firmare un JWT?

Inserisci un oggetto JSON delle attestazioni, scegli HS256, HS384 o HS512 e fornisci un segreto di prova. Facoltativamente, aggiungi una data di scadenza. Il browser crea il token localmente; copiarlo solo in un ambiente di test sicuro.

Domande frequenti

Come posso creare e firmare un JWT?

Inserisci un oggetto JSON delle attestazioni, scegli HS256, HS384 o HS512 e fornisci un segreto di prova. Facoltativamente, aggiungi una data di scadenza. Il browser crea il token localmente; copiarlo solo in un ambiente di test sicuro.

Il mio segreto viene inviato a un server?

No. La firma utilizza Web Crypto in questa scheda del browser. Il segreto e le attestazioni non vengono caricati o salvati da questo strumento. Non inserire un segreto di produzione: le estensioni del browser o un dispositivo compromesso potrebbero comunque accedere al contenuto della pagina.

La creazione di un JWT consente l'accesso di un utente?

No. Un token firmato di per sé non autentica nessuno. Un server deve convalidare la propria firma, l'emittente, il pubblico, la scadenza e le regole specifiche dell'applicazione.

Posso usare il mio segreto di produzione qui?

No. Utilizzare solo un segreto di prova usa e getta. I segreti di firma HMAC sono chiavi condivise e chiunque disponga della chiave può generare firme. Conserva le chiavi di produzione in un gestore segreto sicuro lato server.

Quali algoritmi sono supportati?

Questo strumento supporta solo HS256, HS384 e HS512. Non supporta algoritmi asimmetrici come RS256 o ES256.