Percuma untuk digunakan, tanpa akaun
JWT
Cipta Token Web JSON padat daripada tuntutan dan tandatanganinya dalam penyemak imbas ini. Gunakan halaman ini untuk belajar dan menguji token, bukan pengesahan pengeluaran.
Bagaimanakah cara membuat dan menandatangani JWT?
Masukkan objek tuntutan JSON, pilih HS256, HS384 atau HS512 dan berikan rahsia ujian. Tambah masa tamat tempoh secara pilihan. Penyemak imbas mencipta token secara tempatan; salin sahaja ke dalam persekitaran ujian yang selamat.
Soalan lazim
Bagaimanakah cara membuat dan menandatangani JWT?
Masukkan objek tuntutan JSON, pilih HS256, HS384 atau HS512 dan berikan rahsia ujian. Tambah masa tamat tempoh secara pilihan. Penyemak imbas mencipta token secara tempatan; salin sahaja ke dalam persekitaran ujian yang selamat.
Adakah rahsia saya dihantar ke pelayan?
No. Menandatangani menggunakan Web Crypto dalam tab penyemak imbas ini. Rahsia dan tuntutan tidak dimuat naik atau disimpan oleh alat ini. Jangan masukkan rahsia pengeluaran: sambungan penyemak imbas atau peranti yang terjejas masih boleh mengakses kandungan halaman.
Adakah membuat JWT log masuk pengguna?
No. Token yang ditandatangani dengan sendirinya tidak mengesahkan sesiapa pun. Pelayan mesti mengesahkan tandatangan, pengeluar, khalayak, tamat tempoh dan peraturan khusus aplikasinya.
Bolehkah saya menggunakan rahsia pengeluaran saya di sini?
Tidak. Gunakan hanya rahsia ujian pakai buang. Rahsia tandatangan HMAC ialah kunci dikongsi dan sesiapa sahaja yang mempunyai kunci boleh menjana tandatangan. Simpan kunci pengeluaran dalam pengurus rahsia bahagian pelayan yang selamat.
Algoritma manakah yang disokong?
Alat ini menyokong HS256, HS384 dan HS512 sahaja. Ia tidak menyokong algoritma asimetri seperti RS256 atau ES256.