08 / PODPISOVANJE ŽETONOV

Generator JWT

Ustvarite podpisan žeton HMAC z izbranimi zahtevki. Skrivnost in žeton ostaneta v pomnilniku tega zavihka.

Vnesite skrivnost in želene zahtevke.

GLAVA
VSEBINA

UPORABA IN POMOČ

Uporaba

Izberite HS256 (privzeto), HS384 ali HS512. Vnesite skrivnost kot besedilo UTF-8 ali Base64/base64url; gumb NAKLJUČNA SKRIVNOST BASE64 ustvari ustrezno dolg varen ključ. Najmanjše dekodirane dolžine so 32, 48 in 64 bajtov.

Zahtevki

Izdajatelj, subjekt in občinstvo so neobvezna besedila. Lokalni datum in čas za izdajo, začetek veljavnosti in potek se pretvorijo v Unix sekunde. Prazna polja se izpustijo. ZDAJ nastavi izdajo, POTEČE ČEZ ENO URO pa potek. Dodatni zahtevki morajo biti objekt JSON, npr. {"role":"test"}, brez iss, sub, aud, iat, nbf in exp; te vnesite v namenska polja.

Podpis in zasebnost

USTVARI JWT ali Ctrl/⌘ + Enter podpiše žeton z Web Crypto. Glava vsebuje izbrani algoritem in typ: JWT. Preverite predogleda glave in vsebine ter kopirajte žeton. Sprememba vnosa razveljavi prejšnji izpis. POČISTI izbriše tudi skrivnost. Žetoni so podpisani, niso šifrirani; vsebino lahko prebere vsak, ki ima žeton. Skrivnosti in žetoni ostanejo v pomnilniku zavihka.

Odpravljanje težav

Za Web Crypto uporabite varen izvor HTTPS ali localhost. Pri prekratkem ključu ustvarite novo naključno skrivnost. Neveljaven Base64 ali konflikt zahtevkov popravite pred podpisom. Časi sledijo uri naprave. Za pregled in preverjanje obstoječih žetonov ostaja na voljo ločeno orodje Preverjanje JWT.