رسیور و ژنراتور JWT

رمزگشایی، تأیید و تولید توکن های JWT به صورت آنلاین. ادعاهای محموله بار را با مهرهای زمانی قابل خواندن برای انسان بررسی کنید، انقضا را شناسایی کنید، امضاهای HS256/HS384/HS512 را تأیید کنید، و توکن های امضا شده ایجاد کنید — همه به صورت محلی در مرورگر خود.

JWT Decoder & Generator به شما امکان می دهد تا توکن های وب JSON را بدون ارسال به سرور بررسی، تأیید و امضا کنید. رمزگشایی کنید تا هدر و ادعاهای آن را بخوانید، امضای HMAC-SHA256 را در مقابل راز خود تأیید کنید، یا یک توکن امضا شده جدید ایجاد کنید - همه به صورت محلی، بنابراین اسرار هرگز از مرورگر شما خارج نشوند.

Share
دسته بندی
ابزارهای توسعه دهنده
شامل می شود
ویژگی های 7
دسترسی داشته باشید
رایگان · بدون ثبت نام
حریم خصوصی
در مرورگر شما اجرا می شود
رسیور و ژنراتور JWT

Calibrating JWT Forge......

Please wait a moment

نحوه استفاده

نحوه استفاده از رسیور و ژنراتور JWT

  1. 01

    یک نشانه برای رمزگشایی بچسبانید

    یک JWT را رها کنید و فوراً هدر رمزگشایی شده و ادعاهای محموله را مشاهده کنید.

  2. 02

    امضا را تایید کنید

    راز مشترک را وارد کنید تا تأیید کنید امضای HMAC-SHA256 معتبر و دستکاری نشده است.

  3. 03

    به حالت تولید تغییر دهید

    یک محموله بسازید، یک ادعای انقضا اضافه کنید (1 ساعت، 24 ساعت، 7 روز)، و آن را با راز خود امضا کنید.

  4. 04

    توکن را کپی کنید

    JWT کدگذاری شده با Base64URL را برای استفاده در آزمایشات برنامه یا API خود بگیرید.

موارد استفاده کنید

موارد استفاده رایج

  • یک توسعه‌دهنده باطن اشکال‌زدایی می‌کند که چرا یک نشانه تأیید اعتبار رد می‌شود.
  • یک آزمایش‌کننده API، توکن‌های کوتاه‌مدت را برای اعمال نقاط پایانی محافظت‌شده ایجاد می‌کند.
  • یک بازبین امنیتی ادعاهای داخل یک توکن مشکوک را بررسی می کند.
  • یک دانش آموز می آموزد که چگونه هدر JWT، محموله و امضا با هم هماهنگ می شوند.
نمای کلی

آنچه در داخل JWT زندگی می کند

یک توکن وب JSON دارای سه بخش Base64URL است: یک هدر که الگوریتم را نامگذاری می کند، یک بار ادعا (توکن برای چه کسی است، چه زمانی منقضی می شود) و یک امضا. هر کسی می تواند دو مورد اول را بخواند - آنها رمزگذاری شده اند نه رمزگذاری شده - به همین دلیل است که شما هرگز نباید اسرار را در محموله قرار دهید.

رمزگشایی در مقابل تأیید

رمزگشایی فقط ادعاها را آشکار می کند. در مورد اصل بودن توکن چیزی نمی گوید. تأیید مجدد امضا را با راز شما محاسبه می کند و مطابقت آن را بررسی می کند و ثابت می کند که رمز تغییر نکرده است. این ابزار هر دو را در کنار هم انجام می دهد.

چرا امضای محلی اهمیت دارد؟

رمز امضای شما کلید جعل توکن های معتبر است، بنابراین چسباندن آن در ابزار سمت سرور خطرناک است. در اینجا، تولید و تأیید به طور کامل در مرورگر شما اجرا می شود - راز در حافظه استفاده می شود و هرگز منتقل نمی شود.

ویژگی ها
01
رمزگشایی سرصفحه، محموله و جدول ادعاهای کامل
02
امضا و تأیید HS256، HS384 و HS512
03
تأیید امضای زنده با راز شما
04
تشخیص انقضا + iat/exp/nbf قابل خواندن توسط انسان
05
همزمان با تایپ کردن، توکن های امضا شده را به صورت زنده ایجاد کنید
06
تزریق انقضا با یک کلیک (1 ساعت، 24 ساعت، 7 روز)
07
سرور صفر - کلیدها هرگز از مرورگر شما خارج نمی شوند
سوالات متداول

سوالات متداول

چگونه یک توکن JWT را به صورت آنلاین رمزگشایی کنم؟+

رمز JWT خود را در رمزگشا قرار دهید. این ابزار به طور خودکار آن را به هدر، محموله و امضا تقسیم می کند و هر بخش را به صورت JSON فرمت شده نمایش می دهد. فقط برای رمزگشایی محموله به هیچ کلید مخفی نیاز نیست.

آیا می توانم امضای JWT را بدون ارسال آن به سرور تأیید کنم؟+

بله. کلید مخفی HMAC خود را وارد کنید و ابزار با استفاده از کتابخانه CryptoJS که در مرورگر شما اجرا می شود، امضا را به صورت محلی تأیید می کند. رمز و راز شما هرگز دستگاه شما را ترک نمی کند.

چه اطلاعاتی در محموله JWT ذخیره می شود؟+

ادعاهای متداول JWT عبارتند از: زیر (شناسه کاربر)، انقضا (مهر زمانی انقضا)، iat (صدور در)، iss (صادرکننده)، aud (مخاطب)، و ادعاهای برنامه سفارشی مانند نقش‌ها یا مجوزها.

چگونه می توانم بررسی کنم که آیا یک توکن JWT منقضی شده است؟+

رمز را رمزگشایی کنید و به ادعای انقضا نگاه کنید - این یک مهر زمانی یونیکس است. این ابزار به طور خودکار این را با زمان فعلی بررسی می کند و به شما می گوید که آیا توکن منقضی شده، معتبر است یا در شرف انقضا است.

آیا چسباندن توکن JWT من در یک ابزار آنلاین بی خطر است؟+

به طور کلی بله، با این ابزار - زیرا به صورت محلی در مرورگر شما اجرا می شود. هرگز JWT های حاوی داده های حساس را در ابزارهای آنلاینی که داده ها را به سرورهای خود ارسال می کنند، قرار ندهید. این ابزار ایمن است زیرا هیچ چیز منتقل نمی شود.

این ژنراتور JWT از چه الگوریتمی استفاده می کند؟+

این ابزار از HMAC SHA256 (HS256)، رایج ترین الگوریتم امضای JWT استفاده می کند. از یک کلید مخفی مشترک برای امضا و تأیید استفاده می کند. برای RS256 (نامتقارن)، ابزار متفاوتی با پشتیبانی از کلید RSA مورد نیاز است.

آیا چسباندن توکن من در اینجا امن است؟+

بله. رمزگشایی، تأیید و امضا همه به صورت محلی در مرورگر شما اتفاق می‌افتد - نه رمز و نه رمز شما به جایی ارسال نمی‌شود.

چگونه می توانم بررسی کنم که آیا یک توکن منقضی شده است؟+

آن را رمزگشایی کنید و ادعای Expand را بخوانید. این ابزار مهر زمانی انقضا را نشان می دهد تا بتوانید آن را با زمان فعلی مقایسه کنید.