Instrukcja obsługi
- Kliknij „Wczytaj przykład”, aby rozpocząć od ładunku testowego API, takiego jak „sub”, „role” i „exp”.
- Wybierz algorytm w panelu Nagłówek. Domyślnie wybrane jest
HS256, dostępne sąHS384iHS512. - Edytuj ładunek JSON. Użyj opcji „W ciągu 1 godziny”, aby szybko zapisać poprawny znacznik czasu „exp”.
- Wprowadź sekret testowy w panelu Sprawdź podpis. Użyj „Pokaż / Ukryj”, jeśli chcesz zweryfikować wartość.
- Skopiuj token i wklej go do nagłówka
Authorization: Bearerw celu przetestowania API.
Główne funkcje
- Lokalne podpisywanie z zachowaniem tajemnicy: Twój sekret jest poufny. Podpisywanie HMAC działa w przeglądarce z interfejsem Web Crypto API, bez wysyłania klucza tajnego, nagłówka ani ładunku do serwera.
- Podgląd tokena na żywo: Edytuj nagłówek, ładunek, algorytm lub sekret, a ostateczna wersja JWT zostanie zaktualizowana automatycznie.
- Algorytmy HMAC: Obsługuje HS256, HS384 i HS512 na potrzeby typowych przepływów pracy związanych z programowaniem i testowaniem API.
- Roszczenia o szybką wygaśnięcie: Ustaw „exp” na 1 godzinę, 1 dzień lub 7 dni od teraz za pomocą jednego kliknięcia.
- Pokaż lub ukryj sekret: Przełącz widoczność sekretu podczas pisania, aby móc potwierdzić klucz testowy bez jego stałego ujawniania.
Powiązane narzędzia
Dekoduj i debuguj JWT w przeglądarce — bez tajnego klucza i bez przesyłania. Sprawdź nagłówek/ładunek, ładnie wydrukuj JSON i zobacz odliczanie expa na żywo. Wklej teraz offline.
Generator silnych haseł dla losowych haseł lub haseł XKCD. Zobacz szacunki entropii i czasu pękania — bezpieczne, tylko po stronie klienta. Wygeneruj teraz swoje.
Przetestuj siłę hasła i szacowany czas złamania za pomocą zxcvbn. Sprawdzanie odbywa się lokalnie w przeglądarce, więc wprowadzone dane nie zostaną przesłane.
Użyj tego generatora kluczy SSH, aby utworzyć pary kluczy Ed25519,RSA-2048 lub RSA-4096 lokalnie w przeglądarce. 100% po stronie klienta, bez przesyłania na serwer. Wygeneruj teraz i skopiuj swój klucz publiczny.
Generuj lokalnie skrótyBcrypti weryfikuj hasła w oparciu o istniejące skróty z regulowanymi kosztami/rundami na potrzeby opracowywania uwierzytelniania, migracji i danych początkowych.
Generuj skróty SHA-256, SHA-384, SHA-512 i pliki sum kontrolnych lokalnie w przeglądarce. Porównaj oczekiwane wartości, skopiuj wyniki i weryfikuj pliki bez przesyłania.
Logika obliczeń
-JWT zawiera trzy części: header.payload.signature.
— To narzędzie serializuje nagłówek i ładunek w postaci kompaktowej JSON, a następnie koduje obie części w formacie Base64Url.
- Podpis jest tworzony lokalnie za pomocą przeglądarki Web Crypto API poprzez uruchomienie HMAC-SHA przez
header.payload. - To narzędzie jest przeznaczone do programowania i testowania. Nawet przy podpisywaniu lokalnym nie należy wklejać tajemnic produkcyjnych na stronach internetowych osób trzecich.
Najczęściej zadawane pytania (FAQ)
Czy wklejenie tutaj mojego sekretu JWT jest bezpieczne?
Podpisywanie działa lokalnie w przeglądarce, a narzędzie nie przesyła klucza tajnego, nagłówka ani ładunku. Mimo to najlepszą praktyką w zakresie bezpieczeństwa jest używanie wyłącznie kluczy tajnych programistycznych, testowych lub tymczasowych.
Czy mogę ujawnić sekret podczas pisania?
Tak. Pole Sekret zawiera przełącznik Pokaż/Ukryj, dzięki czemu możesz zweryfikować sekret testowy bez pozostawiania go widocznego.
Jakie algorytmy są obsługiwane?
Ta wersja obsługuje algorytmy HMAC: HS256, HS384 i HS512. RS256 wymaga analizy klucza prywatnego i asymetrycznego podpisywania, więc nie jest to tutaj obiecane.
Jak ustawić datę ważności tokena?
Dodaj oświadczenie exp przy użyciu znacznika czasu UNIX w ciągu kilku sekund. Szybkie przyciski umożliwiają ustawienie go na 1 godzinę, 1 dzień lub 7 dni od teraz.
Czy mogę użyć wygenerowanego JWT w produkcji?
U��ywaj go do lokalnego programowania, testów integracji API i debugowania. Tokeny produkcyjne powinny być wydawane przez zaufaną infrastrukturę zaplecza.