Penandatangan JWT — generator token HS256 di browser
PengembangPenandatangan JWT adalah alat untuk developer di browser yang mengodekan nilai JSON header dan payload dengan base64url, lalu menambahkan tanda tangan HMAC-SHA256 untuk membuat JSON Web Token HS256.
Halaman ini diterjemahkan dengan bantuan AI dan belum ditinjau secara profesional. Periksa sumber yang dikutip sebelum menggunakannya untuk keputusan penting.
Apa itu
JWT (JSON Web Token) memiliki tiga bagian yang dipisahkan titik: header, payload, dan tanda tangan. Alat ini hanya mendukung algoritma simetris umum HS256. Alat ini menormalkan JSON header dan payload, lalu menandatangani input dengan Web Crypto API browser. Berguna untuk token uji, contoh dokumentasi, dan debugging lokal, tetapi hindari menempelkan secret produksi pada perangkat bersama atau selama berbagi layar.
Cara menggunakan
- 1Tinjau JSON header. alg tetap pada HS256.
- 2Masukkan JSON payload dan secret.
- 3Buat token, lalu verifikasi dengan dekoder JWT atau logika validasi server Anda.
Referensi
| Bidang | Nilai | Catatan |
|---|---|---|
| alg | HS256 | tanda tangan simetris HMAC-SHA256 |
| typ | JWT | tipe token |
| secret | string | secret penandatangan bersama, hanya digunakan di browser ini |
Sumber & standar
- RFC 7519: JSON Web Token (JWT) - IETF
- RFC 7515: JSON Web Signature (JWS) - IETF
- Web Crypto API: SubtleCrypto.sign() - MDN Web Docs
- MDN Web Docs: Client-side web APIs - MDN Web Docs
FAQ
Apakah secret JWT dikirim ke server?
Tidak. Penandatanganan menggunakan Web Crypto API browser; secret dan payload tidak dikirim ke atau disimpan di server.
Apakah mendukung RS256 atau ES256?
Tidak. Alat terfokus ini hanya mendukung HS256 agar penanganan kunci dan ukuran bundle tetap kecil. Penandatanganan RSA/ECDSA merupakan bagian dari alat terpisah.
Bisakah saya menggunakan token yang dihasilkan langsung di produksi?
Ini tidak menggantikan kebijakan penerbitan token produksi Anda. Validasi issuer, audience, masa berlaku, rotasi, dan pencabutan di server.