Geliştirici / Tokenlar

JWT Kodlayıcı ve Oluşturucu

API'leri test etmek için HS256/384/512, RS256/384/512, PS256/384/512 veya ES256/384 ile bir JSON yükünden JSON Web Token oluşturup imzalayın; iat ve exp claim'lerini hızla ekleyin.

JWT Kodlayıcı ve Oluşturucu: JWT, noktalarla birleştirilmiş üç Base64url bölümünden oluşur: algoritmanın adını belirten başlık, claim'leri içeren yük ve ilk iki bölüm üzerinden oluşturulan imza. HMAC algoritmaları ortak gizli anahtarla imzalar; RSA ve ECDSA ise herkesin açık anahtarla doğrulayabilmesi için özel anahtarla imzalar. İmzalama, tarayıcınızın Web Crypto API'sini kullanır; ECDSA imzaları, JWS'nin gerektirdiği 64 veya 96 baytlık r‖s değeri olarak yazılır. Sunucuya hiçbir dosya yüklenmeden tarayıcınızda %100 yerel olarak çalışır.

Çalıştırma sayısı
Tarayıcınızda
Maliyet
Ücretsiz · kayıt gerekmez
Kullanılabilirlik
Kullanıma hazır
JWT kodlayıcıYerel işleme

Tamamen tarayıcınızda çalışır

Token, tarayıcınızda Web Crypto ile imzalanır. Test anahtarları kullanın: herhangi bir web sayfasına yapıştırılan bir anahtar açığa çıkmış kabul edilmelidir.

Standart talepler

iss belirteci kimin yayımladığını, sub kiminle ilgili olduğunu, aud kime yönelik olduğunu, exp ne zaman sona ereceğini, nbf ne zaman geçerli hâle geleceğini, iat ne zaman yayımlandığını ve jti benzersiz bir kimliği belirtir; zamanlar 1 Ocak 1970'ten bu yana geçen saniyelerdir. Erişim belirteçlerini kısa ömürlü tutun (birkaç dakikadan bir saate kadar) ve her istekte exp ile aud değerlerini kontrol edin.

Bir belirteci okumak için JWT kod çözücüyü, imzasını kontrol etmek için JWT doğrulayıcıyı kullanın.

none algoritması

Bazı kütüphaneler bir zamanlar alg değeri none olan ve imza içermeyen belirteçleri kabul ediyordu; sunucular hangi algoritmaları kabul edeceklerine her zaman kendileri karar vermeli ve belirtecin kendi başlığına asla güvenmemelidir. Bu nedenle bu araç yalnızca imzalı algoritmalar sunar.

Nasıl kullanılır?

  1. Algoritmayı seçin ve sunucunuz bekliyorsa bir anahtar kimliği ekleyin.
  2. JSON yükünü düzenleyin; iat'yi ayarlayın veya sona erme zamanını tek tıklamayla ekleyin.
  3. Ortak gizli anahtarı girin ya da PKCS #8 PEM biçiminde bir test özel anahtarı yapıştırın ve token'ı kopyalayın.

Gizlilik ve sınırlamalar

Yük ve anahtarlar tarayıcınızda kalır. Yalnızca test anahtarları kullanın.

İlgili araçlar

Sık sorulan sorular

JWT şifrelenir mi?

Hayır: imzalı bir JWT'nin yükü, Base64url kodu çözülerek herkes tarafından okunabilir. İmza yalnızca token'ı kimin oluşturduğunu ve değiştirilmediğini kanıtlar; yük alanına hiçbir zaman gizli bilgi koymayın.

Hangi algoritmayı kullanmalıyım?

Aynı hizmet token'ları oluşturup doğruluyorsa HS256'yı; diğer hizmetler token'ları açık anahtarla doğruluyorsa RS256'yı veya ES256'yı kullanın. ES256 daha kısa token'lar oluşturur.

Anahtarım BEGIN RSA PRIVATE KEY ile başlıyor. Ne yapmalıyım?

Bu, PKCS #1 biçimidir; tarayıcının kabul ettiği BEGIN PRIVATE KEY biçimini oluşturan openssl pkcs8 -topk8 -nocrypt -in key.pem komutuyla dönüştürün.

Ücretsiz araç · tarayıcınızda kez çalıştırma · hesap gerekmez