كيفية الاستخدام
- انقر على "تحميل مثال" للبدء بحمولة اختبار واجهة برمجة التطبيقات (API)، مثل
subوroleوexp. - اختر الخوارزمية في لوحة الرأس. يتم تحديد "HS256" بشكل افتراضي، مع توفر "HS384" و"HS512".
- قم بتحرير الحمولة JSON. استخدم "في ساعة واحدة" لكتابة طابع زمني صالح "exp" بسرعة.
- أدخل سر الاختبار في لوحة التحقق من التوقيع. استخدم "إظهار/إخفاء" عندما تحتاج إلى التحقق من القيمة.
- انسخ الرمز المميز والصقه في رأس "Authorization: Bearer" لاختبار واجهة برمجة التطبيقات.
الميزات الأساسية
- التوقيع السري الآمن المحلي: سرك حساس. يتم تشغيل توقيع HMAC في المتصفح باستخدام Web Crypto API، دون إرسال السر أو الرأس أو الحمولة إلى الخادم.
- معاينة الرمز المميز: قم بتحرير الرأس أو الحمولة أو الخوارزمية أو السر وتحديثات JWT النهائية تلقائيًا.
- خوارزميات HMAC: تدعم HS256 وHS384 وHS512 للتطوير المشترك وسير عمل اختبار API.
- مطالبات انتهاء الصلاحية السريعة: اضبط "exp" على ساعة واحدة أو يوم واحد أو 7 أيام من الآن بنقرة واحدة.
- إظهار أو إخفاء السر: قم بتبديل رؤية السر أثناء الكتابة حتى تتمكن من تأكيد مفتاح الاختبار دون كشفه بشكل دائم.
الأدوات ذات الصلة
قم بفك تشفير وتصحيح أخطاء JWTs في متصفحك - لا يوجد مفتاح سري، ولا يوجد تحميلات. افحص الرأس/الحمولة، وطباعة JSON الجميلة، وشاهد العد التنازلي المباشر للخبرة. الصق في وضع عدم الاتصال الآن.
مولد كلمات مرور قوي لكلمات مرور عشوائية أو عبارات مرور XKCD. اطلع على تقديرات الإنتروبيا ووقت الاختراق، وهي آمنة من جانب العميل فقط. قم بإنشاء لك الآن.
اختبر قوة كلمة المرور ووقت الكسر المقدر باستخدام zxcvbn. يتم تشغيل عملية التحقق محليًا في متصفحك، لذلك لا يتم تحميل مدخلاتك.
استخدم SSH Key Generator لإنشاء أزواج مفاتيح Ed25519 أو RSA-2048 أو RSA-4096 محليًا في متصفحك. 100% من جانب العميل، بدون تحميلات على الخادم. أنشئ الآن وانسخ مفتاحك العام.
قم بإنشاء تجزئات Bcrypt محليًا وتحقق من كلمات المرور مقابل التجزئات الموجودة باستخدام تكلفة/جولات قابلة للتعديل لتطوير المصادقة والترحيل والبيانات الأولية.
أنشئ تجزئة SHA-256 وSHA-384 وSHA-512 وملف المجاميع الاختبارية محليًا في متصفحك. قارن القيم المتوقعة، وانسخ النتائج، وتحقق من الملفات دون تحميلها.
منطق الحساب
- يحتوي JWT على ثلاثة أجزاء: "header.payload.signature".
- تقوم هذه الأداة بإجراء تسلسل للرأس والحمولة في صورة JSON مضغوطة، ثم يقوم Base64Url بتشفير كلا الجزأين.
- يتم إنتاج التوقيع محليًا باستخدام Web Crypto API للمتصفح عن طريق تشغيل HMAC-SHA عبر "header.payload".
- هذه الأداة مخصصة للتطوير والاختبار. حتى مع التوقيع المحلي، لا تقم بلصق أسرار الإنتاج في مواقع ويب تابعة لجهات خارجية.
التعليمات
هل من الآمن لصق سر JWT الخاص بي هنا؟
يتم تشغيل التوقيع محليًا في متصفحك ولا تقوم الأداة بتحميل السر أو الرأس أو الحمولة. ومع ذلك، فإن أفضل ممارسات الأمان هي استخدام أسرار التطوير أو الاختبار أو الأسرار المؤقتة فقط.
هل يمكنني كشف السر أثناء الكتابة؟
نعم. يشتمل الحقل السري على مفتاح إظهار/إخفاء حتى تتمكن من التحقق من سر الاختبار دون تركه مرئيًا.
ما هي الخوارزميات المدعومة؟
يدعم هذا الإصدار خوارزميات HMAC: HS256، HS384، وHS512. يتطلب RS256 تحليل المفتاح الخاص والتوقيع غير المتماثل، لذلك لا نعد بذلك هنا.
كيف يمكنني ضبط انتهاء صلاحية الرمز المميز؟
قم بإضافة مطالبة exp باستخدام الطابع الزمني لنظام UNIX بالثواني. يمكن للأزرار السريعة ضبطها على ساعة واحدة أو يوم واحد أو 7 أيام من الآن.
هل يمكنني استخدام JWT الذي تم إنشاؤه في الإنتاج؟
استخدمه للتطوير المحلي واختبارات تكامل واجهة برمجة التطبيقات وتصحيح الأخطاء. يجب أن يتم إصدار رموز الإنتاج من خلال بنية أساسية خلفية موثوقة.