Darmowe, bez konta
JWT
Utwórz kompaktowy token sieciowy JSON na podstawie oświadczeń i podpisz go w tej przeglądarce. Użyj tej strony do tokenów edukacyjnych i testowych, a nie do uwierzytelniania produkcyjnego.
Jak utworzyć i podpisać JWT?
Wprowadź obiekt roszczeń JSON, wybierz HS256, HS384 lub HS512 i podaj klucz testowy. Opcjonalnie dodaj czas ważności. Przeglądarka tworzy token lokalnie; skopiuj go tylko do bezpiecznego środowiska testowego.
Często zadawane pytania
Jak utworzyć i podpisać JWT?
Wprowadź obiekt roszczeń JSON, wybierz HS256, HS384 lub HS512 i podaj klucz testowy. Opcjonalnie dodaj czas ważności. Przeglądarka tworzy token lokalnie; skopiuj go tylko do bezpiecznego środowiska testowego.
Czy mój sekret jest wysyłany na serwer?
No. Signing używa Web Crypto na tej karcie przeglądarki. To narzędzie nie przesyła ani nie zapisuje klucza tajnego ani roszczeń. Nie wprowadzaj tajemnicy produkcyjnej: rozszerzenia przeglądarki lub zainfekowane urządzenie mogą nadal uzyskać dostęp do zawartości strony.
Czy utworzenie JWT powoduje zalogowanie użytkownika?
Nie. Sam podpisany token nie uwierzytelnia nikogo. Serwer musi zweryfikować swój podpis, wydawcę, odbiorców, datę wygaśnięcia i reguły specyficzne dla aplikacji.
Czy mogę użyć tutaj mojego sekretu produkcyjnego?
Nie. Używaj wyłącznie jednorazowego sekretu testowego. Sekrety podpisywania HMAC to klucze współdzielone i każdy, kto ma klucz, może generować podpisy. Przechowuj klucze produkcyjne w bezpiecznym menedżerze tajnych danych po stronie serwera.
Jakie algorytmy są obsługiwane?
To narzędzie obsługuje tylko HS256, HS384 i HS512. Nie obsługuje algorytmów asymetrycznych, takich jak RS256 czy ES256.