Crittografia e sicurezza

Generatore JWT

Genera token firmati composti da tre parti a partire da un payload JSON e una chiave segreta con firma HMAC-SHA256.

Esegui lo strumento

Questo strumento online genera token firmati composti da tre parti separate da punti, utilizzando la firma crittografica HMAC con SHA-256. Puoi inserire un payload personalizzato in formato JSON oppure lasciare il campo vuoto: in assenza di testo, lo strumento applica automaticamente una struttura di dati predefinita. Il campo del segreto accetta una chiave di testo a tua scelta e impiega il valore predefinito quando non specifichi nulla. Puoi anche indicare l'etichetta dell'algoritmo da inserire nell'intestazione del token, che rimane impostata inizialmente su HS256. Se il testo inserito nel payload contiene un formato JSON non valido o una sintassi errata, il generatore mostra un messaggio di errore invece di produrre la stringa. L'interfaccia restituisce il token completo pronto per i test di autenticazione, la simulazione di sessioni utente e lo sviluppo di API.

Istruzioni

  1. Inserisci nel campo del payload un oggetto JSON valido con i tuoi dati oppure lascialo vuoto per usare la struttura predefinita.
  2. Specifica una chiave segreta di firma oppure mantieni il valore predefinito.
  3. Imposta l'etichetta dell'algoritmo per l'intestazione, lasciando HS256 se desideri la configurazione standard.
  4. Avvia la generazione per visualizzare il token firmato a tre sezioni.

Esempi

  • Creazione di un token rapido con parametri predefiniti: lasciando vuoto il campo del payload, il generatore utilizza i dati standard, la chiave predefinita e produce un token firmato per i test di sviluppo.
  • Generazione con dati personalizzati: inserisci il testo JSON {"sub": "12345", "role": "admin"} e una chiave segreta dedicata per produrre il token corrispondente con firma calcolata.

FAQ

Cosa succede se il testo del payload non contiene un JSON valido?

Se la sintassi JSON contiene errori, il generatore interrompe l'elaborazione e mostra un avviso di errore senza creare la stringa del token.

Quale metodo crittografico applica lo strumento per la firma?

La procedura applica una firma HMAC con SHA-256 basata sulla chiave segreta indicata e include l'etichetta dell'algoritmo nell'intestazione.

Posso generare un token senza inserire un payload o una chiave segreta?

Si, entrambi i campi sono facoltativi. Se li lasci vuoti, lo strumento assegna automaticamente un payload di esempio e la chiave standard.

Incorpora questo strumento

Aggiungi questo strumento SmartPlusLab funzionante al tuo sito con il codice seguente.