Генератор JWT
Создавайте и подписывайте JSON Web Tokens с пользовательскими полезными нагрузками и подписями HMAC
Заголовок и подпись
Стандартные claims
Пользовательские claims
Закодированный токен
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJvbmRldnRvb2xzLmNvbSIsInN1YiI6IjEyMzQ1Njc4OTAiLCJleHAiOjE3ODU2NjY1NDQsImlhdCI6MTc4NTY2Mjk0NCwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.Декодированный заголовок
{
"alg": "HS256",
"typ": "JWT"
}Декодированная полезная нагрузка
{
"iss": "ondevtools.com",
"sub": "1234567890",
"exp": 1785666544,
"iat": 1785662944,
"name": "John Doe",
"admin": true
}Как сгенерировать JWT-токены онлайн?
Генерируйте и подписывайте JSON Web Tokens с пользовательскими полезными нагрузками с помощью нашего бесплатного генератора JWT. Поддерживает алгоритмы HMAC (HS256, HS384, HS512) с подписью в браузере через Web Crypto API. Создавайте токены со стандартными claims, пользовательскими данными и готовыми шаблонами.
Возможности
- Подпись HMAC с HS256, HS384 и HS512 с использованием Web Crypto API
- Редактируемые стандартные JWT-claims: iss, sub, aud, exp, iat, nbf, jti
- Добавление неограниченного количества пользовательских claims с автоматическим определением типов
- Готовые шаблоны для API-аутентификации, пользовательских сессий и межсервисных токенов
- Предпросмотр декодированного заголовка и полезной нагрузки в форматированном JSON в реальном времени
Как использовать
- Выберите алгоритм и введите секретный ключ (HMAC) или выберите готовый шаблон.
- Активируйте и заполните необходимые стандартные claims, затем добавьте пользовательские claims.
- Нажмите Сгенерировать для создания подписанного токена, затем скопируйте его в буфер обмена.
Вопросы и ответы
Какие алгоритмы поддерживает этот генератор JWT?
Инструмент поддерживает пять алгоритмов: HS256, HS384 и HS512 для подписи на основе HMAC, а также RS256 и ES256 для информационных целей. Подпись в браузере полностью поддерживается для всех трёх вариантов HMAC с использованием Web Crypto API.
Отправляется ли мой секретный ключ на какой-либо сервер?
Нет. Вся подпись и кодирование происходят полностью в вашем браузере с использованием Web Crypto API. Ваш секретный ключ, данные полезной нагрузки и сгенерированный токен никогда не покидают ваше устройство.
Что такое стандартные JWT-claims, такие как iss, sub и exp?
Это зарегистрированные имена claims, определённые в RFC 7519. 'iss' идентифицирует издателя, 'sub' идентифицирует субъект, 'exp' устанавливает время истечения, 'iat' записывает время выдачи токена, 'aud' указывает целевую аудиторию, 'nbf' определяет самое раннее допустимое время, а 'jti' — уникальный идентификатор.
Могу ли я добавить пользовательские claims в полезную нагрузку JWT?
Да. Используйте раздел Пользовательские claims для добавления любого количества пар ключ-значение. Инструмент автоматически определяет типы значений: числа, логические значения, массивы JSON и объекты JSON обрабатываются соответственно.
Почему я не могу подписывать токены с помощью RS256 или ES256?
RS256 и ES256 требуют закрытый ключ RSA или ECDSA соответственно. Безопасная работа с закрытыми ключами в браузере непрактична для универсального инструмента. Для асимметричных алгоритмов генерируйте ключи локально с помощью OpenSSL и подписывайте с помощью CLI-инструмента или библиотеки.
Как рассчитывается время истечения?
Если вы оставите поле exp пустым и активируете его, инструмент автоматически установит время истечения на один час от текущего момента. Вы также можете ввести конкретную метку времени Unix. Поле iat (время выдачи) по умолчанию установлено на текущее время.