【问题标题】:How to generate your-256-bit-secret key in jwt.io?如何在 jwt.io 中生成你的 256 位密钥?
【发布时间】:2020-02-16 16:13:02
【问题描述】:

我想在 jwt.io

中生成your-256-bit-secret

JWT.IO SECRET IMAGE

我想将该密钥用作 API 管理策略中的颁发者签名密钥。但我不知道如何创建该密钥。

请告诉我。

【问题讨论】:

  • Jwt.io 不会为您生成任何内容。当您想要验证 JWT 的签名时,您需要在其中粘贴现有的密钥。
  • 您可以使用任何在线密钥生成器,例如randomkeygen.compasswordsgenerator.net 请注意,密钥长度取决于您使用的算法。 JWT 表示您必须设置 256 位密钥,但必须使用 a key of the same size as the hash output or larger(对于 HS384 和 HS512,您必须分别使用 384 和 512 位)。
  • 如何获得令牌?秘密应该用于生成令牌的签名。

标签: .net azure jwt azure-api-management


【解决方案1】:

我也在想同样的事情,然后我突然想到要获取任何明文秘密——实际上是任何东西——并使用基于 - 的校验和结果......

SECRET_PLAINTEXT='You have a deep, dark fear of spiders, circa 1990'

#or alternatively ;p
#SECRET_PLAINTEXT='You have a deep, dark fear of clowns, circa 1990'

SECRET_256_HEX=$(echo -n $SECRET_PLAINTEXT| sha256sum | cut -d\  -f1)

SECRET_256_BIN=$(bc <<< "ibase=16; obase=2; ${SECRET_256_HEX^^}" | perl -pe 's/(\\)?\n//g')

echo -n $SECRET_256_BIN | wc -c

最后一位只是为了证明是256位;使用$SECRET_256_HEX 值,顺便说一句,它是网络安全的(无需base64 它)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-06-16
    • 2017-02-12
    • 2015-04-28
    • 1970-01-01
    • 1970-01-01
    • 2017-06-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多