Diese Seite gibt es nicht. Such unten oder zieh eine Datei hierher, um das passende Werkzeug zu finden.
Was willst du erledigen?
- Bleibt auf diesem Gerät
- Kein Wasserzeichen
- Funktioniert offline
Datei hierher ziehen
or .
Eine App öffnen
Einem Rezept folgen
Ein einzelnes Werkzeug nutzen
JWT-Encoder
Erstelle ein signiertes JSON Web Token zum Testen. Bearbeite Header und Payload, wähle einen Algorithmus von HS256 bis ES512, gib ein Secret oder einen privaten Schlüssel ein und kopiere das Token. Es wird in deinem Browser signiert, dein Schlüssel wird nie hochgeladen.
So erstellst du ein JWT
- 1Algorithmus wählen, etwa HS256 oder RS256
- 2Payload bearbeiten und Secret oder privaten Schlüssel eingeben
- 3Das Token kopieren oder im Decoder öffnen
- Ein signiertes JWT für deine Tests.
Was du bekommst
- Zwölf Algorithmen.HS, RS, PS und ES, jeweils mit 256, 384 oder 512 Bit.
- In deinem Browser signiert.Dein Secret oder privater Schlüssel wird auf deinem Gerät benutzt und nie gesendet.
- Ein wirklich gültiges Token.Dein eigener Verifier akzeptiert es. Nimm nur Testschlüssel.
Was du tun kannst
- Mit HS256, HS384 oder HS512 und einem gemeinsamen Secret signieren.
- Mit RS256/384/512, PS256/384/512 oder ES256/384/512 und einem privaten Schlüssel als PKCS#8-PEM oder JWK signieren.
- Header und Payload als JSON bearbeiten. Der Payload beginnt mit sub, name, iat und einem exp eine Stunde später.
- Das Token beim Tippen aktualisieren und das alg im Header passend zum gewählten Algorithmus halten.
- Das neue Token mit „Dekodieren“ im Decoder öffnen und prüfen.
Gut zu wissen
- Hier signierte Tokens sind echt. Nimm Testschlüssel, nie einen Schlüssel, der ein Live-System schützt.
- Für HS256 nimm ein Secret mit mindestens 32 Zeichen. Kürzere funktionieren, aber das Tool weist darauf hin, dass sie nur zum Testen taugen.
- Private Schlüssel müssen PKCS#8 sein (-----BEGIN PRIVATE KEY-----). Ein älterer RSA- oder EC-Schlüssel muss zuerst mit openssl pkcs8 -topk8 -nocrypt umgewandelt werden.
- iat und exp sind einfache Zahlen in Sekunden. Ändere sie von Hand oder finde den Wert mit dem Unix-Timestamp-Konverter.
Fragen
Wie erstelle ich ein JWT zum Testen?
Wähle einen Algorithmus, bearbeite den Payload, gib ein Secret (bei HS) oder einen privaten Schlüssel ein und kopiere das Token, das erscheint.
Mit welchen Algorithmen kann ich signieren?
HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384 und ES512.
Wird mein Secret oder privater Schlüssel hochgeladen?
Nein. Das Signieren nutzt die Krypto-Funktionen deines Browsers auf deinem Gerät. Es wird nichts gesendet.
Kann ich das Token produktiv verwenden?
Nicht mit einem Schlüssel von hier. Was du in eine Webseite einfügst, sollte ein Testschlüssel sein. Für echte Systeme signierst du Tokens auf deinem Server.