Tạo JSON Web Tokens (JWT) với header, payload và chữ ký tùy chỉnh. Hỗ trợ thuật toán HMAC, RSA và ECDSA.
JWT là gì?
JWT (JSON Web Token) là tiêu chuẩn mở để truyền thông tin an toàn. Gồm Header, Payload và Signature cách nhau bằng dấu chấm.
Thuật toán nào được hỗ trợ cho ký JWT?
Thuật toán phổ biến: HS256/HS384/HS512 (HMAC), RS256/RS384/RS512 (RSA), ES256/ES384/ES512 (ECDSA), và none (không ký). HMAC dùng bí mật chung; RSA và ECDSA dùng cặp khóa.
Tạo JWT trong trình duyệt có an toàn không?
Có, công cụ này dùng Web Crypto API. Khóa và token của bạn không rời khỏi trình duyệt. Không có dữ liệu nào được gửi đến máy chủ.
Thuật toán "none" là gì?
Thuật toán "none" nghĩa là JWT không được ký. Chỉ dùng cho mục đích thử nghiệm, vì token không ký không xác minh tính toàn vẹn.