ใช้ฟรี ไม่ต้องมีบัญชี

JWT ตัวเข้ารหัส

สร้าง JSON Web Token ขนาดกะทัดรัดจากการอ้างสิทธิ์และลงนามในเบราว์เซอร์นี้ ใช้หน้านี้เพื่อการเรียนรู้และทดสอบโทเค็น ไม่ใช่การตรวจสอบสิทธิ์การใช้งานจริง

Signing ทำงานภายในเบราว์เซอร์นี้ ไม่มีการอัพโหลดหรือจัดเก็บอะไรเลย

ใช้ข้อมูลทดสอบเท่านั้น HMAC ใช้ความลับร่วมกันในการลงนามและการตรวจสอบ อย่าป้อนความลับในการผลิตที่นี่

This creates a token; มันไม่ได้ตรวจสอบผู้ใช้ ตรวจสอบตัวตน หรือแทนที่ผู้ให้บริการข้อมูลประจำตัวที่ใช้งานจริง

ขีดจำกัดความลับ: 4 KiB ขีดจำกัดการเรียกร้อง: 192 KiB

ฉันจะสร้างและลงนาม JWT ได้อย่างไร

ป้อนออบเจ็กต์ JSON ของการอ้างสิทธิ์ เลือก HS256, HS384 หรือ HS512 และระบุความลับในการทดสอบ เลือกที่จะเพิ่มเวลาหมดอายุ เบราว์เซอร์สร้างโทเค็นในเครื่อง คัดลอกไปยังสภาพแวดล้อมการทดสอบที่ปลอดภัยเท่านั้น

คำถามที่พบบ่อย

ฉันจะสร้างและลงนาม JWT ได้อย่างไร

ป้อนออบเจ็กต์ JSON ของการอ้างสิทธิ์ เลือก HS256, HS384 หรือ HS512 และระบุความลับในการทดสอบ เลือกที่จะเพิ่มเวลาหมดอายุ เบราว์เซอร์สร้างโทเค็นในเครื่อง คัดลอกไปยังสภาพแวดล้อมการทดสอบที่ปลอดภัยเท่านั้น

ความลับของฉันถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?

ไม่ การลงนามใช้ Web Crypto ในแท็บเบราว์เซอร์นี้ เครื่องมือนี้ไม่ได้อัปโหลดหรือบันทึกความลับและการอ้างสิทธิ์ อย่าป้อนความลับที่ใช้งานจริง: ส่วนขยายเบราว์เซอร์หรืออุปกรณ์ที่ถูกบุกรุกอาจยังเข้าถึงเนื้อหาของหน้าได้

การสร้าง JWT เข้าสู่ระบบผู้ใช้หรือไม่

ไม่ โทเค็นที่เซ็นชื่อโดยตัวมันเองไม่ได้รับรองความถูกต้องของใครเลย เซิร์ฟเวอร์จะต้องตรวจสอบลายเซ็น ผู้ออก ผู้ชม การหมดอายุ และกฎเฉพาะแอปพลิเคชัน

Can I use my production secret here?

No. Use only a disposable test secret. ข้อมูลลับในการลงนาม HMAC คือคีย์ที่ใช้ร่วมกัน และใครก็ตามที่มีคีย์จะสามารถสร้างลายเซ็นได้ เก็บคีย์การผลิตไว้ในเครื่องมือจัดการความลับฝั่งเซิร์ฟเวอร์ที่ปลอดภัย

Which algorithms are supported?

เครื่องมือนี้รองรับ HS256, HS384 และ HS512 เท่านั้น ไม่รองรับอัลกอริธึมแบบอสมมาตร เช่น RS256 หรือ ES256