JWT Kod Çözücü ve Jeneratör

JWT jetonlarının kodunu çevrimiçi olarak çözün, doğrulayın ve oluşturun. Yük taleplerini insan tarafından okunabilen zaman damgalarıyla inceleyin, son kullanma tarihini tespit edin, HS256/HS384/HS512 imzalarını doğrulayın ve imzalı belirteçler oluşturun; bunların tümünü yerel olarak tarayıcınızda yapın.

JWT Kod Çözücü ve Oluşturucu, JSON Web Belirteçlerini hiçbir zaman bir sunucuya göndermeden incelemenize, doğrulamanıza ve imzalamanıza olanak tanır. Başlığını ve iddialarını okumak için bir jetonun kodunu çözün, sırrınıza göre bir HMAC-SHA256 imzasını doğrulayın veya yeni bir imzalı jeton bastırın; bunların tümü yerel olarak yapılır, böylece sırlar tarayıcınızdan asla ayrılmaz.

Share
Kategori
Geliştirici Araçları
İçerir
7'nin özellikleri
Erişim
Özgür · Kayıt yok
Mahremiyet
Tarayıcınızda çalışır
JWT Kod Çözücü ve Jeneratör

Calibrating JWT Forge......

Please wait a moment

Nasıl kullanılır

JWT Kod Çözücü ve Jeneratör nasıl kullanılır?

  1. 01

    Kodu çözmek için bir belirteç yapıştırın

    Bir JWT bırakın ve kodu çözülmüş başlığı ve yük taleplerini anında görün.

  2. 02

    İmzayı doğrulayın

    HMAC-SHA256 imzasının geçerli ve değiştirilmemiş olduğunu onaylamak için paylaşılan sırrı girin.

  3. 03

    Oluşturma moduna geç

    Bir veri yükü oluşturun, bir süre sonu talebi ekleyin (1 saat, 24 saat, 7 gün) ve bunu sırrınızla imzalayın.

  4. 04

    Belirteci kopyala

    Uygulamanızda veya API testlerinizde kullanmak için Base64URL kodlu JWT'yi edinin.

Kullanım örnekleri

Yaygın kullanım durumları

  • Bir arka uç geliştiricisi, bir kimlik doğrulama belirtecinin neden reddedildiğinin hatalarını ayıklar.
  • Bir API test uzmanı, korumalı uç noktaları kullanmak için kısa ömürlü belirteçler basar.
  • Bir güvenlik incelemecisi, şüpheli bir belirtecin içindeki iddiaları inceler.
  • Bir öğrenci JWT başlığının, yükünün ve imzanın birbirine nasıl uyduğunu öğrenir.
Genel Bakış

JWT'nin içinde ne yaşıyor

Bir JSON Web Belirtecinin üç Base64URL bölümü vardır: algoritmayı adlandıran bir başlık, taleplerin yükü (belirtecin kimin için olduğu, süresi dolduğunda) ve bir imza. İlk ikisini herkes okuyabilir - bunlar kodlanmıştır, şifrelenmemiştir - bu nedenle veri yüküne asla sır koymamalısınız.

Kod çözme ve doğrulama

Şifre çözme sadece iddiaları ortaya çıkarıyor; tokenın gerçek olup olmadığı hakkında hiçbir şey söylemiyor. Doğrulama, imzayı sırrınızla yeniden hesaplar ve eşleştiğini kontrol ederek belirtecin değiştirilmediğini kanıtlar. Bu araç her ikisini de yan yana yapar.

Yerel imzalama neden önemlidir?

İmzalama sırrınız, geçerli belirteçler oluşturmanın anahtarıdır, bu nedenle bunu sunucu tarafı bir araca yapıştırmak risklidir. Burada oluşturma ve doğrulama tamamen tarayıcınızda gerçekleştirilir; sır, bellekte kullanılır ve asla iletilmez.

Özellikler
01
Başlığın, yükün ve tam talep tablosunun kodunu çözün
02
HS256, HS384 ve HS512 imzalama ve doğrulama
03
Sırrınızla canlı imza doğrulaması
04
Son kullanma tarihi tespiti + insan tarafından okunabilen iat/exp/nbf
05
Yazarken imzalı belirteçleri canlı olarak oluşturun
06
Tek tıkla sona erme ekleme (1 saat, 24 saat, 7 gün)
07
Sıfır sunucu — anahtarlar tarayıcınızdan asla ayrılmaz
SSS

Sık sorulan sorular

Bir JWT jetonunun kodunu çevrimiçi olarak nasıl çözebilirim?+

JWT jetonunuzu kod çözücüye yapıştırın. Araç, bunu otomatik olarak başlığa, veriye ve imzaya bölerek her bölümü JSON formatlı olarak görüntüler. Yalnızca yükün kodunu çözmek için gizli anahtara gerek yoktur.

Bir JWT imzasını sunucuya göndermeden doğrulayabilir miyim?+

Evet. HMAC gizli anahtarınızı girin; araç, tarayıcınızda çalışan CryptoJS kitaplığını kullanarak imzayı yerel olarak doğrular. Jetonunuz ve sırrınız asla cihazınızdan ayrılmaz.

JWT yükünde hangi bilgiler saklanır?+

Yaygın JWT talepleri şunları içerir: sub (kullanıcı kimliği), exp (son kullanma zaman damgası), iat (verilme tarihi), iss (veren), aud (kitle) ve roller veya izinler gibi özel uygulama talepleri.

Bir JWT jetonunun süresinin dolup dolmadığını nasıl kontrol ederim?+

Belirtecin kodunu çözün ve deneyim iddiasına bakın; bu bir Unix zaman damgasıdır. Araç, bunu geçerli zamana göre otomatik olarak kontrol eder ve belirtecin süresinin dolduğunu, geçerli olduğunu veya süresinin dolmak üzere olup olmadığını size bildirir.

JWT jetonumu çevrimiçi bir araca yapıştırmak güvenli midir?+

Genel olarak evet, bu araçla; çünkü tarayıcınızda yerel olarak çalışır. Hassas veriler içeren JWT'leri asla sunucularına veri gönderen çevrimiçi araçlara yapıştırmayın. Bu araç güvenlidir çünkü hiçbir şey aktarılmaz.

Bu JWT oluşturucu hangi algoritmayı kullanıyor?+

Bu araç, en yaygın JWT imzalama algoritması olan HMAC SHA256'yı (HS256) kullanır. Hem imzalama hem de doğrulama için paylaşılan bir gizli anahtar kullanır. RS256 (asimetrik) için RSA anahtar desteğine sahip farklı bir araca ihtiyaç vardır.

Jetonumu buraya yapıştırmam güvenli mi?+

Evet. Kod çözme, doğrulama ve imzalama işlemlerinin tümü yerel olarak tarayıcınızda gerçekleşir; ne belirteç ne de sırrınız hiçbir yere gönderilmez.

Bir jetonun süresinin dolup dolmadığını nasıl kontrol ederim?+

Kodunu çözün ve exp iddiasını okuyun; Araç, geçerli saatle karşılaştırabilmeniz için sona erme zaman damgasını gösterir.