開発者 / トークン

JWTエンコーダーおよびジェネレーター

JSONペイロードからJSON Web Tokenを作成・署名します。HS256/384/512、RS256/384/512、PS256/384/512、ES256/384に対応し、iatとexpクレームをすばやく設定できます。APIのテストに便利です。

JWTエンコーダーおよびジェネレーター: JWTは、ドットで結合された3つのBase64url部分で構成されます。アルゴリズムを示すヘッダー、クレームを含むペイロード、そして最初の2つに対する署名です。HMACアルゴリズムは共有シークレットで署名します。RSAとECDSAは秘密鍵で署名し、公開鍵を持つ誰もが検証できます。署名にはブラウザのWeb Crypto APIを使用します。ECDSA署名は、JWSで必要とされる64または96バイトのr‖s値として記述されます。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
開発者ツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます
JWTエンコーダーローカル処理

完全にブラウザ内で実行します

トークンはブラウザ内でWeb Cryptoを使って署名されます。テスト用のキーを使用してください。ウェブページに貼り付けたキーは公開されたものとして扱う必要があります。

標準クレーム

issはトークンの発行者、subは対象者、audは利用者、expは有効期限、nbfは有効になる時刻、iatは発行時刻、jtiは一意のIDを示します。時刻は1970年1月1日からの経過秒数です。アクセストークンは数分から1時間の短い有効期間にし、すべてのリクエストでexpとaudを確認してください。

トークンを読み取るにはJWTデコーダーを、署名を確認するにはJWT検証ツールを使用してください。

noneアルゴリズム

一部のライブラリは以前、algがnoneで署名のないトークンを受け入れていました。サーバーは、トークン自身のヘッダーを決して信頼せず、受け入れるアルゴリズムを必ず自ら決定しなければなりません。そのため、このツールでは署名付きアルゴリズムのみを提供しています。

使い方

  1. アルゴリズムを選択し、サーバーが必要とする場合はキーIDを追加します。
  2. JSONペイロードを編集し、ワンクリックでiatまたは有効期限を設定します。
  3. 共有シークレットを入力するか、PKCS #8 PEM形式のテスト用秘密鍵を貼り付け、トークンをコピーします。

プライバシーと制限事項

ペイロードと鍵はブラウザ内にとどまります。テスト用の鍵のみを使用してください。

関連ツール

よくある質問

JWTは暗号化されていますか?

いいえ。署名済みJWTのペイロードは、Base64urlをデコードすれば誰でも読めます。署名によって証明されるのは、誰が作成したか、そして変更されていないことだけです。ペイロードに秘密情報を決して入れないでください。

どのアルゴリズムを使うべきですか?

同じサービスがトークンの作成と検証を行う場合はHS256を使用します。他のサービスが公開鍵で検証する場合はRS256またはES256を使用します。ES256はより短いトークンになります。

鍵がBEGIN RSA PRIVATE KEYで始まります。どうすればよいですか?

これはPKCS #1形式です。openssl pkcs8 -topk8 -nocrypt -in key.pemで変換すると、ブラウザが受け付けるBEGIN PRIVATE KEY形式で出力されます。

無料ツール · ブラウザ内で · アカウント不要