開発者 / トークン
JWTエンコーダーおよびジェネレーター
JSONペイロードからJSON Web Tokenを作成・署名します。HS256/384/512、RS256/384/512、PS256/384/512、ES256/384に対応し、iatとexpクレームをすばやく設定できます。APIのテストに便利です。
JWTエンコーダーおよびジェネレーター: JWTは、ドットで結合された3つのBase64url部分で構成されます。アルゴリズムを示すヘッダー、クレームを含むペイロード、そして最初の2つに対する署名です。HMACアルゴリズムは共有シークレットで署名します。RSAとECDSAは秘密鍵で署名し、公開鍵を持つ誰もが検証できます。署名にはブラウザのWeb Crypto APIを使用します。ECDSA署名は、JWSで必要とされる64または96バイトのr‖s値として記述されます。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。
- カテゴリ
- 開発者ツール
- 実行回数
- ブラウザ内で
- コスト
- 無料 · 登録不要
- 提供状況
- すぐに使えます
完全にブラウザ内で実行します
トークンはブラウザ内でWeb Cryptoを使って署名されます。テスト用のキーを使用してください。ウェブページに貼り付けたキーは公開されたものとして扱う必要があります。
標準クレーム
issはトークンの発行者、subは対象者、audは利用者、expは有効期限、nbfは有効になる時刻、iatは発行時刻、jtiは一意のIDを示します。時刻は1970年1月1日からの経過秒数です。アクセストークンは数分から1時間の短い有効期間にし、すべてのリクエストでexpとaudを確認してください。
noneアルゴリズム
一部のライブラリは以前、algがnoneで署名のないトークンを受け入れていました。サーバーは、トークン自身のヘッダーを決して信頼せず、受け入れるアルゴリズムを必ず自ら決定しなければなりません。そのため、このツールでは署名付きアルゴリズムのみを提供しています。
使い方
- アルゴリズムを選択し、サーバーが必要とする場合はキーIDを追加します。
- JSONペイロードを編集し、ワンクリックでiatまたは有効期限を設定します。
- 共有シークレットを入力するか、PKCS #8 PEM形式のテスト用秘密鍵を貼り付け、トークンをコピーします。
プライバシーと制限事項
ペイロードと鍵はブラウザ内にとどまります。テスト用の鍵のみを使用してください。
関連ツール
よくある質問
JWTは暗号化されていますか?
いいえ。署名済みJWTのペイロードは、Base64urlをデコードすれば誰でも読めます。署名によって証明されるのは、誰が作成したか、そして変更されていないことだけです。ペイロードに秘密情報を決して入れないでください。
どのアルゴリズムを使うべきですか?
同じサービスがトークンの作成と検証を行う場合はHS256を使用します。他のサービスが公開鍵で検証する場合はRS256またはES256を使用します。ES256はより短いトークンになります。
鍵がBEGIN RSA PRIVATE KEYで始まります。どうすればよいですか?
これはPKCS #1形式です。openssl pkcs8 -topk8 -nocrypt -in key.pemで変換すると、ブラウザが受け付けるBEGIN PRIVATE KEY形式で出力されます。
無料ツール · ブラウザ内で · アカウント不要