Бесплатно, без регистрации
JWT-кодер
Создайте компактный веб-токен JSON на основе утверждений и подпишите его в этом браузере. Используйте эту страницу для обучения и тестирования токенов, а не для аутентификации в рабочей среде.
Как создать и подписать JWT?
Введите объект утверждений JSON, выберите HS256, HS384 или HS512 и укажите тестовый секрет. При желании добавьте срок действия. Браузер создает токен локально; копируйте его только в безопасную тестовую среду.
Часто задаваемые вопросы
Как создать и подписать JWT?
Введите объект утверждений JSON, выберите HS256, HS384 или HS512 и укажите тестовый секрет. При желании добавьте срок действия. Браузер создает токен локально; копируйте его только в безопасную тестовую среду.
Мой секрет отправлен на сервер?
Нет. Для подписи на этой вкладке браузера используется Web Crypto. Секрет и претензии не загружаются и не сохраняются с помощью этого инструмента. Не вводите производственный секрет: расширения браузера или взломанное устройство по-прежнему могут получить доступ к содержимому страницы.
Does creating a JWT log a user in?
Нет. Подписанный токен сам по себе никого не аутентифицирует. Сервер должен проверить свою подпись, эмитента, аудиторию, срок действия и правила для конкретного приложения.
Могу ли я использовать здесь свой производственный секрет?
Нет. Используйте только одноразовый тестовый секрет. Секреты подписи HMAC — это общие ключи, и любой, у кого есть ключ, может создавать подписи. Храните рабочие ключи в безопасном секретном менеджере на стороне сервера.
Какие алгоритмы поддерживаются?
Этот инструмент поддерживает только HS256, HS384 и HS512. Он не поддерживает асимметричные алгоритмы, такие как RS256 или ES256.