Skip to main content
Tool Factory

Outil dans le navigateur

Signeur JWT

Traitez des clés ou des jetons avec JWT Sign et des formats explicites. Saisissez le matériel de clé, choisissez le format requis, puis vérifiez le résultat.

Espace de travail

Entrée requise

Votre entrée reste dans ce navigateur.

Ajoutez l’entrée requise pour continuer.

Entrée

Ajoutez votre source et choisissez les options requises.

Options

Les résultats se mettent à jour automatiquement.

Votre résultat apparaît ici

Complétez l’entrée requise pour continuer.

Réponse directe

Fonction de Signeur JWT

Le signeur JWT signe les données de clé ou de certificat fournies. L'opération renvoie une chaîne JSON Web Token signée.

Résultat

Ce que vous recevez

L'opération renvoie une chaîne JSON Web Token signée. Le traitement s'exécute dans le navigateur.

Utiliser cet outil

Comment utiliser Signeur JWT

  1. Saisissez du texte ou des données pour cet outil.
  2. Utilisez une revendication de test publique et une clé hors production. Cette règle s'applique au signeur JWT.
  3. Pour une vérification, utilisez l'algorithme attendu et la clé publique ou secrète correspondante.

Exemple

Tester avec un exemple sûr

Entrée: JSON {"sub":"test"} avec le secret public de test "not-production".

Paramètres: Signeur JWT : choisissez l'algorithme HMAC, RSA ou ECDSA documenté. Utilisez un secret HMAC ou une clé privée PEM asymétrique.

Résultat: L'opération renvoie une chaîne JSON Web Token signée. Le traitement s'exécute dans le navigateur.

Cet exemple décrit un test sûr pour le signeur JWT.

Usages courants

Usages de Signeur JWT

  • Utilisez le signeur JWT avec un petit échantillon représentatif.
  • Vérifiez le résultat du signeur JWT avant de l'utiliser ailleurs.
  • Conservez le texte original jusqu'à la fin de la vérification.

Limites

Vérifier le résultat

  • Signeur JWT : le décodage JWT seul ne valide pas une signature.
  • Signeur JWT : une signature valide ne rend pas des revendications non fiables sûres sans contrôle des revendications.
  • Signeur JWT : l'outil ne fournit ni révocation de jeton, ni sécurité du transport, ni politique d'accès.