Libre, walang account
JWT Encoder
Lumikha ng isang compact na JSON Web Token mula sa mga claim at lagdaan ito sa browser na ito. Gamitin ang page na ito para sa pag-aaral at pagsubok ng mga token, hindi sa pagpapatotoo ng produksyon.
Paano ako lilikha at pipirma ng JWT?
Maglagay ng JSON object of claims, piliin ang HS256, HS384 o HS512, at magbigay ng test secret. Opsyonal na magdagdag ng oras ng pag-expire. Lumilikha ang browser ng token nang lokal; kopyahin lamang ito sa isang ligtas na kapaligiran sa pagsubok.
Mga madalas itanong
Paano ako lilikha at pipirma ng JWT?
Maglagay ng JSON object of claims, piliin ang HS256, HS384 o HS512, at magbigay ng test secret. Opsyonal na magdagdag ng oras ng pag-expire. Lumilikha ang browser ng token nang lokal; kopyahin lamang ito sa isang ligtas na kapaligiran sa pagsubok.
Ipinapadala ba ang aking sikreto sa isang server?
Hindi. Ang pag-sign ay gumagamit ng Web Crypto sa tab ng browser na ito. Ang lihim at mga claim ay hindi ina-upload o nai-save ng tool na ito. Huwag maglagay ng lihim ng produksyon: maaari pa ring ma-access ng mga extension ng browser o isang nakompromisong device ang content ng page.
Ang paglikha ba ng isang JWT ay nagla-log in ng isang user?
Hindi. Ang mismong nilagdaang token ay hindi nagpapatotoo sa sinuman. Dapat patunayan ng isang server ang lagda nito, tagapagbigay, madla, pag-expire at mga panuntunang tukoy sa application.
Maaari ko bang gamitin ang aking production secret dito?
Hindi. Gumamit lamang ng isang disposable test secret. Ang mga lihim ng pagpirma ng HMAC ay mga shared key, at sinumang may susi ay maaaring makabuo ng mga lagda. Panatilihin ang mga production key sa isang secure na server-side secret manager.
Aling mga algorithm ang sinusuportahan?
Sinusuportahan ng tool na ito ang HS256, HS384 at HS512 lamang. Hindi nito sinusuportahan ang mga asymmetric na algorithm tulad ng RS256 o ES256.