개발자 / 토큰

JWT 인코더 및 생성기

API 테스트를 위해 JSON 페이로드에서 HS256/384/512, RS256/384/512, PS256/384/512 또는 ES256/384를 사용해 JSON Web Token을 생성하고 서명합니다. iat 및 exp 클레임을 빠르게 추가할 수 있습니다.

JWT 인코더 및 생성기: JWT는 점으로 연결된 세 부분의 Base64url 문자열입니다. 알고리즘을 지정하는 헤더, 클레임이 담긴 페이로드, 그리고 앞의 두 부분에 대한 서명으로 구성됩니다. HMAC 알고리즘은 공유 비밀로 서명합니다. RSA와 ECDSA는 개인 키로 서명하므로 공개 키를 가진 누구나 검증할 수 있습니다. 서명에는 브라우저의 Web Crypto API를 사용합니다. ECDSA 서명은 JWS에서 요구하는 64바이트 또는 96바이트 r‖s 값으로 작성됩니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.

카테고리
개발자 도구
실행 횟수
브라우저에서
비용
무료 · 가입 불필요
사용 가능 여부
사용 가능
JWT 인코더로컬 처리

브라우저에서 전부 실행됩니다

토큰은 브라우저의 Web Crypto로 서명됩니다. 테스트 키를 사용하십시오. 웹 페이지에 붙여넣은 키는 노출된 것으로 간주해야 합니다.

표준 클레임

iss는 토큰을 발급한 주체를, sub는 토큰의 대상을, aud는 토큰을 사용할 주체를, exp는 만료 시각을, nbf는 유효해지는 시각을, iat는 발급 시각을, jti는 고유 ID를 나타냅니다. 시간은 1970년 1월 1일 이후의 초로 표시됩니다. 액세스 토큰은 몇 분에서 1시간 정도로 짧게 유지하고, 모든 요청에서 exp와 aud를 확인하십시오.

토큰을 읽으려면 JWT 디코더를 사용하고, 서명을 확인하려면 JWT 검증 도구를 사용하십시오.

none 알고리즘

일부 라이브러리는 과거에 alg가 none이고 서명이 없는 토큰을 허용했습니다. 서버는 토큰 자체의 헤더를 절대 신뢰하지 말고 허용할 알고리즘을 항상 직접 결정해야 합니다. 따라서 이 도구는 서명된 알고리즘만 제공합니다.

사용 방법

  1. 알고리즘을 선택하고 서버에서 요구하는 경우 키 ID를 추가합니다.
  2. JSON 페이로드를 편집하고 한 번의 클릭으로 iat 또는 만료 시간을 설정합니다.
  3. 공유 비밀을 입력하거나 PKCS #8 PEM 형식의 테스트용 개인 키를 붙여넣은 다음 토큰을 복사합니다.

개인정보 보호 및 제한사항

페이로드와 키는 브라우저에 보관됩니다. 테스트용 키만 사용하십시오.

관련 도구

자주 묻는 질문

JWT는 암호화됩니까?

아닙니다. 서명된 JWT의 페이로드도 Base64url을 디코딩하면 누구나 읽을 수 있습니다. 서명은 토큰을 만든 주체와 토큰이 변경되지 않았다는 사실만 증명합니다. 페이로드에 비밀 정보를 넣지 마십시오.

어떤 알고리즘을 사용해야 합니까?

동일한 서비스에서 토큰을 생성하고 확인하는 경우 HS256을 사용하십시오. 다른 서비스가 공개 키로 토큰을 검증하는 경우 RS256 또는 ES256을 사용하십시오. ES256은 토큰이 더 짧습니다.

키가 BEGIN RSA PRIVATE KEY로 시작합니다. 어떻게 해야 합니까?

이는 PKCS #1 형식입니다. openssl pkcs8 -topk8 -nocrypt -in key.pem 명령으로 변환하면 브라우저에서 허용하는 BEGIN PRIVATE KEY 형식으로 출력됩니다.

무료 도구 · 브라우저에서회 실행 · 계정 불필요