Penandatangan JWT — generator token HS256 di browser

Pengembang

Penandatangan JWT adalah alat untuk developer di browser yang mengodekan nilai JSON header dan payload dengan base64url, lalu menambahkan tanda tangan HMAC-SHA256 untuk membuat JSON Web Token HS256.

Terjemahan berbantuan AI sedang ditinjau

Halaman ini diterjemahkan dengan bantuan AI dan belum ditinjau secara profesional. Periksa sumber yang dikutip sebelum menggunakannya untuk keputusan penting.

Apa itu

JWT (JSON Web Token) memiliki tiga bagian yang dipisahkan titik: header, payload, dan tanda tangan. Alat ini hanya mendukung algoritma simetris umum HS256. Alat ini menormalkan JSON header dan payload, lalu menandatangani input dengan Web Crypto API browser. Berguna untuk token uji, contoh dokumentasi, dan debugging lokal, tetapi hindari menempelkan secret produksi pada perangkat bersama atau selama berbagi layar.

JWT = base64url(header JSON) + "." + base64url(payload JSON) + "." + base64url(HMAC-SHA256(secret, signingInput))

Cara menggunakan

  1. 1Tinjau JSON header. alg tetap pada HS256.
  2. 2Masukkan JSON payload dan secret.
  3. 3Buat token, lalu verifikasi dengan dekoder JWT atau logika validasi server Anda.

Referensi

Penandatangan JWT — generator token HS256 di browser Referensi
BidangNilaiCatatan
algHS256tanda tangan simetris HMAC-SHA256
typJWTtipe token
secretstringsecret penandatangan bersama, hanya digunakan di browser ini

Sumber & standar

FAQ

Apakah secret JWT dikirim ke server?

Tidak. Penandatanganan menggunakan Web Crypto API browser; secret dan payload tidak dikirim ke atau disimpan di server.

Apakah mendukung RS256 atau ES256?

Tidak. Alat terfokus ini hanya mendukung HS256 agar penanganan kunci dan ukuran bundle tetap kecil. Penandatanganan RSA/ECDSA merupakan bagian dari alat terpisah.

Bisakah saya menggunakan token yang dihasilkan langsung di produksi?

Ini tidak menggantikan kebijakan penerbitan token produksi Anda. Validasi issuer, audience, masa berlaku, rotasi, dan pencabutan di server.

Alat terkait