Функції JWT

Створення, декодування та перевірка JSON Web Tokens.

Decode

Декодування JWT без перевірки підпису. Корисно для читання claims токена.

ВхідВихід
tokenheader (json), payload (json)

Sign

Створення та підпис нового JWT.

ВхідТипОпис
keystringКлюч підпису (секрет або приватний ключ)
audiencestringАудиторія токена (claim aud)
issuerstringВидавець токена (claim iss)
expiresInnumberСекунд до закінчення терміну дії
jwtidstringУнікальний ID токена (claim jti)
noTimestampbooleanПропустити claim iat
headerjsonВласні поля заголовка
notBeforenumberСекунд до початку дії токена
subjectstringСуб'єкт токена (claim sub)
algorithmenumHS256, HS384, HS512, RS256, RS384, RS512, ES256, ES384, ES512

Вихід: token (string)

Verify

Перевірка підпису JWT та декодування його вмісту.

ВхідТипОпис
tokenstringJWT для перевірки
keystringПублічний ключ або спільний секрет (залиште порожнім для auto-JWKS)
algorithmenumОчікуваний алгоритм (автовизначення з токена, якщо порожній)
audiencestringОчікувана аудиторія
issuerstringОчікуваний видавець
ignoreExpirationbooleanПропустити перевірку терміну дії
subjectstringОчікуваний суб'єкт

Виходи: header (json), payload (json), valid (boolean)

Приклад: OAuth Token Flow

OAuth Token Flow

Get token from Auth0, extract and verify JWT

API Connector

Post

URL
https://auth0.com/oauth/token
Body
{"grant_type":"client_credentials"}
Body

Object

Get

object
Body
path
access_token
output

JWT

Verify

token
output
payload
valid

Auto-JWKS

Якщо key порожній, Fainflow автоматично отримує публічний ключ з endpoint /.well-known/jwks.json видавця токена. Це працює одразу з Auth0, Okta та іншими OIDC-провайдерами.

Підтримувані алгоритми: HS256/384/512 (HMAC), RS256/384/512 (RSA), ES256/384/512 (ECDSA).