---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# JSON-Webtoken (JWT) generieren

# JSON-Webtoken (JWT) generieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie ein JSON-Webtoken (JWT), um Ansprüche zwischen zwei Parteien auf der sicher darzustellen Now Platform.  
Die GlideJWT-API ist eine bereichsbezogene, skriptfähige API, die generiert JWT . Vor dem Generieren der JWT sind drei Argumente erforderlich:

* SYS_ID von [JWT Anbieter](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#associate-jwt-provider-key "Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNowInstanz.")
* Serialisierter JSON-Header
* Serialisierte JSON-Nutzlast
{#Scoped-API-generate-JWT__ul_ynb_t1w_zhb}Es gibt zwei JWT-API-Skripts, JWTTokenInternal und JWTTokenRestricted, die Sie beim Konfigurieren eines JWT-Anbieters verwenden können. Mit dem Skript „JWTTokenRestricted" können Administratoren konfigurieren, wer eine JWT generieren kann. Das JWTTokenInternal-Skript ist schreibgeschützt und ermöglicht nur angemeldeten Anwendern, eine JWT zu generieren.  
So generieren Sie eine JWT:

* [JWT-Schlüssel mit einem gemeinsam genutzten Schlüssel (HMAC) oder einem Signaturschlüsselspeicher (RSA) erstellen](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#configure-JWT-signing-key "Erstellen Sie einen JSON-Webtoken-Signaturschlüssel (JWT), der Ihrem Java Keystore-Zertifikat (JKS) zugewiesen werden soll.")
* [Ordnen Sie der Signaturkonfiguration einen JWT-Anbieter zu, der einen JWT-Schlüssel referenziert](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#associate-jwt-provider-key "Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNowInstanz.")
{#Scoped-API-generate-JWT__ul_nsn_kcj_r3b}Sie können die API verwenden, um Ihr Token zu erstellen.

Sie können Standard und anwenderdefiniert verwenden Ansprüche Beim Konfigurieren eines JWT-Providers. Sie können Übergeben Sie dynamische Header- und Nutzlastansprüche Als Teil der generateJWT-API-Signatur.  
Beispielskript zum Testen der API:

    var jwtAPI = new sn_auth.GlideJWTAPI();
    var headerJSON = {  "kid": "a1234"  };
    var header = JSON.stringify(headerJSON);

    var payloadJSON = { "jti": "testjti", "iss": "testiss", "sub": "testsub" };
    var payload = JSON.stringify(payloadJSON);

    var jwtProviderSysId = "7a40dde2d5303300964fb7c8f3c14ab5";
    var jwt = jwtAPI.generateJWT(jwtProviderSysId, header, payload);

    gs.info("JWT:" + jwt);


