Deze pagina bestaat niet. Zoek hieronder of sleep een bestand hierheen om de tool te vinden die je nodig hebt.
Wat wil je voor elkaar krijgen?
- Blijft op dit apparaat
- Geen watermerk
- Werkt offline
Sleep een bestand hierheen
or .
Open een app
Volg een recept
Gebruik één tool
JWT-encoder
Maak een ondertekend JSON Web Token om mee te testen. Pas de header en payload aan, kies een algoritme van HS256 tot ES512, vul een secret of privésleutel in en kopieer het token. Het wordt in je browser ondertekend, je sleutel wordt nooit geüpload.
Zo maak je een JWT
- 1Kies het algoritme, bijvoorbeeld HS256 of RS256
- 2Pas de payload aan en vul het secret of de privésleutel in
- 3Kopieer het token, of open het in de decoder
- Een ondertekende JWT voor je tests.
Wat je krijgt
- Twaalf algoritmen.HS, RS, PS en ES, elk met 256, 384 of 512 bit.
- In je browser ondertekend.Je secret of privésleutel wordt op je apparaat gebruikt en nooit verstuurd.
- Een echt geldig token.Je eigen verifier accepteert het. Gebruik alleen testsleutels.
Wat je kunt doen
- Onderteken met HS256, HS384 of HS512 met een gedeeld secret.
- Onderteken met RS256/384/512, PS256/384/512 of ES256/384/512 met een privésleutel als PKCS#8-PEM of JWK.
- Pas de header en payload aan als JSON. De payload begint met sub, name, iat en een exp een uur verder.
- Werk het token bij terwijl je typt en houd de alg in de header gelijk aan het gekozen algoritme.
- Open het nieuwe token met "Decoderen" in de decoder om het te controleren.
Goed om te weten
- Hier ondertekende tokens zijn echt. Gebruik testsleutels, nooit een sleutel die een live systeem beschermt.
- Gebruik voor HS256 een secret van minstens 32 tekens. Kortere werken, maar de tool meldt dat ze alleen voor tests deugen.
- Privésleutels moeten PKCS#8 zijn (-----BEGIN PRIVATE KEY-----). Een oudere RSA- of EC-sleutel moet eerst worden omgezet met openssl pkcs8 -topk8 -nocrypt.
- iat en exp zijn gewone getallen in seconden. Pas ze met de hand aan, of zoek de waarde met de Unix-timestampconverter.
Vragen
Hoe maak ik een JWT om te testen?
Kies een algoritme, pas de payload aan, vul een secret (bij HS) of een privésleutel in en kopieer het token dat verschijnt.
Met welke algoritmen kan ik ondertekenen?
HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384 en ES512.
Worden mijn secret of privésleutel geüpload?
Nee. Het ondertekenen gebruikt de cryptofuncties van je browser op je eigen apparaat. Er wordt niets verstuurd.
Kan ik het token in productie gebruiken?
Niet met een sleutel van hier. Wat je in een webpagina plakt, hoort een testsleutel te zijn. Onderteken tokens voor echte systemen op je eigen server.