JWTGenerator | Bezpiecznie twórz i podpisuj tokeny w trybie offline

Generuj i podpisuj JWT do testowania API. Edytuj nagłówek i ładunek, użyj HS256/HS384/HS512 i przechowuj swój sekret lokalnie, podczas gdy podpisywanie HMAC działa w przeglądarce.

Kliknij, aby włączyć tryb kinowy

JWTSygnatariusz

Sekret, nagłówek i ładunek nie są przesyłane.

Szybkie eksp

Edytuj JSON i sekret, aby automatycznie podpisywać token.

Wygenerowano JWT

Instrukcja obsługi

  1. Kliknij „Wczytaj przykład”, aby rozpocząć od ładunku testowego API, takiego jak „sub”, „role” i „exp”.
  2. Wybierz algorytm w panelu Nagłówek. Domyślnie wybrane jest HS256, dostępne są HS384 i HS512.
  3. Edytuj ładunek JSON. Użyj opcji „W ciągu 1 godziny”, aby szybko zapisać poprawny znacznik czasu „exp”.
  4. Wprowadź sekret testowy w panelu Sprawdź podpis. Użyj „Pokaż / Ukryj”, jeśli chcesz zweryfikować wartość.
  5. Skopiuj token i wklej go do nagłówka Authorization: Bearer w celu przetestowania API.

Główne funkcje

  • Lokalne podpisywanie z zachowaniem tajemnicy: Twój sekret jest poufny. Podpisywanie HMAC działa w przeglądarce z interfejsem Web Crypto API, bez wysyłania klucza tajnego, nagłówka ani ładunku do serwera.
  • Podgląd tokena na żywo: Edytuj nagłówek, ładunek, algorytm lub sekret, a ostateczna wersja JWT zostanie zaktualizowana automatycznie.
  • Algorytmy HMAC: Obsługuje HS256, HS384 i HS512 na potrzeby typowych przepływów pracy związanych z programowaniem i testowaniem API.
  • Roszczenia o szybką wygaśnięcie: Ustaw „exp” na 1 godzinę, 1 dzień lub 7 dni od teraz za pomocą jednego kliknięcia.
  • Pokaż lub ukryj sekret: Przełącz widoczność sekretu podczas pisania, aby móc potwierdzić klucz testowy bez jego stałego ujawniania.

Powiązane narzędzia

JWTDekoder i debuger — brak przesyłania klucza, prywatne narzędzie lokalne

Dekoduj i debuguj JWT w przeglądarce — bez tajnego klucza i bez przesyłania. Sprawdź nagłówek/ładunek, ładnie wydrukuj JSON i zobacz odliczanie expa na żywo. Wklej teraz offline.

Generator silnych haseł - narzędzie do haseł i entropii XKCD

Generator silnych haseł dla losowych haseł lub haseł XKCD. Zobacz szacunki entropii i czasu pękania — bezpieczne, tylko po stronie klienta. Wygeneruj teraz swoje.

Sprawdzanie siły hasła | Lokalny test czasu pękania

Przetestuj siłę hasła i szacowany czas złamania za pomocą zxcvbn. Sprawdzanie odbywa się lokalnie w przeglądarce, więc wprowadzone dane nie zostaną przesłane.

Generator kluczy online SSH— bezpieczny, lokalny i obsługiwany w wersji Ed25519

Użyj tego generatora kluczy SSH, aby utworzyć pary kluczy Ed25519,RSA-2048 lub RSA-4096 lokalnie w przeglądarce. 100% po stronie klienta, bez przesyłania na serwer. Wygeneruj teraz i skopiuj swój klucz publiczny.

BcryptGenerator skrótu i ​​moduł sprawdzający

Generuj lokalnie skrótyBcrypti weryfikuj hasła w oparciu o istniejące skróty z regulowanymi kosztami/rundami na potrzeby opracowywania uwierzytelniania, migracji i danych początkowych.

Generator skrótu - narzędzie lokalne SHA-256i sumy kontrolnej

Generuj skróty SHA-256, SHA-384, SHA-512 i pliki sum kontrolnych lokalnie w przeglądarce. Porównaj oczekiwane wartości, skopiuj wyniki i weryfikuj pliki bez przesyłania.

Logika obliczeń

-JWT zawiera trzy części: header.payload.signature. — To narzędzie serializuje nagłówek i ładunek w postaci kompaktowej JSON, a następnie koduje obie części w formacie Base64Url.

  • Podpis jest tworzony lokalnie za pomocą przeglądarki Web Crypto API poprzez uruchomienie HMAC-SHA przez header.payload.
  • To narzędzie jest przeznaczone do programowania i testowania. Nawet przy podpisywaniu lokalnym nie należy wklejać tajemnic produkcyjnych na stronach internetowych osób trzecich.

Najczęściej zadawane pytania (FAQ)

Czy wklejenie tutaj mojego sekretu JWT jest bezpieczne?

Podpisywanie działa lokalnie w przeglądarce, a narzędzie nie przesyła klucza tajnego, nagłówka ani ładunku. Mimo to najlepszą praktyką w zakresie bezpieczeństwa jest używanie wyłącznie kluczy tajnych programistycznych, testowych lub tymczasowych.

Czy mogę ujawnić sekret podczas pisania?

Tak. Pole Sekret zawiera przełącznik Pokaż/Ukryj, dzięki czemu możesz zweryfikować sekret testowy bez pozostawiania go widocznego.

Jakie algorytmy są obsługiwane?

Ta wersja obsługuje algorytmy HMAC: HS256, HS384 i HS512. RS256 wymaga analizy klucza prywatnego i asymetrycznego podpisywania, więc nie jest to tutaj obiecane.

Jak ustawić datę ważności tokena?

Dodaj oświadczenie exp przy użyciu znacznika czasu UNIX w ciągu kilku sekund. Szybkie przyciski umożliwiają ustawienie go na 1 godzinę, 1 dzień lub 7 dni od teraz.

Czy mogę użyć wygenerowanego JWT w produkcji?

U��ywaj go do lokalnego programowania, testów integracji API i debugowania. Tokeny produkcyjne powinny być wydawane przez zaufaną infrastrukturę zaplecza.