İçeriğe atla

JWT üreteci

Tarayıcında HMAC ile JSON Web Token oluştur ve imzala.

Giriş
Çıkış

JWT üreteci

JSON payload'ı yapıştır ve bu araç tamamen bir JSON Web Token oluşturur: seçilen algoritmayla başlığı derler, başlığı ve payload'ı Base64URL olarak kodlarlar ve sonucu HMAC ile imzalarlar. API için test tokenler oluşturmak, kimlik doğrulama akışını hata ayıklamak veya belirli bir talep kümesinin kodlandığında tam olarak nasıl göründüğünü görmek için kullan.

HS256, HS384 veya HS512'yi seç ve tokenin imzalanması gereken gizli anahtarı gir — sunucunun doğrulama için kullanacağı aynı anahtar. Hızlı doldur anahtarları, bir şey yazmanız gerekmeden genel zaman taleplerini eklerler: "iat" bir tokeni geçerli saatla damgalar, "sona erme süresi" "exp"'i şimdiki saat artı seçilen bir süreye ayarlar (15 dakikadan 30 güne veya hiç olmazsa), "nbf" ise tokeni sonra geçerli olmayacak şekilde işaretler. "sub" ve "iss" için konu veya düzenleyen talebine ihtiyacınız olduğunda ayrı alanlar ayarlayın. Hızlı doldur talebesi, JSON'ınızda zaten olan aynı adlı bir talebinin yerini alır, bu nedenle şablon bir payload'dan başlayabilir ve kalan kısmını anahtarlarla doldurabilirsiniz.

Payload güzelleştirilmiş veya kompakt olabilir — güzelleştirme yalnızca JSON'ın nasıl yerleştirildiğini değiştirir, kodu çözülen şeyi değil. İmzalamadan sonra araç, az önce oluşturduğu tokenin kodunu çözer ve Web Crypto API ile imzayı bağımsız olarak yeniden kontrol eder, bu nedenle özet satırı tokenin gerçekten doğrulayacağını onaylar, sadece bunu varsaymaz. Çok büyük payload'lar 10 MB çıktı sınırı dahilinde işlenebilir ve aynı gizli anahtar ve payload her zaman aynı tokeni üretir — burada hiçbir şey rastgeleliğe bağlı değildir.

Her şey tarayıcınızda yerel olarak çalışır: payload, gizli anahtar ve imzalama işlemi hiçbir zaman cihazınızı terk etmez ve sunucuya dokunmaz. Tokenı kopyala, .txt dosyası olarak indir veya kontrol etmek için JWT dekoderına doğrudan gönder.

FAQ

Hangi algoritmalar destekleniyor?
HS256, HS384 ve HS512 — SHA-256, SHA-384 veya SHA-512 ile HMAC imzalama. RS256 veya ES256 gibi asimetrik algoritmalar özel bir anahtar çiftine ihtiyaç duyar ve burada desteklenmez.
Payload'ı boş bırakırsam ne olur?
Boş payload boş bir JSON nesnesi olarak işlenir. Hızlı doldur anahtarlarıyla birlikte kullanılarak yalnızca "iat" ve "exp" gibi talepleri taşıyan bir token oluşturabilirsiniz.
Hızlı doldur talepleri yazdığım şeylerin yerini alır mı?
Evet, tasarım gereği: anahtarlar ve alanlardan "iat", "exp", "nbf", "sub" ve "iss" JSON payload'ında zaten bulunan aynı adlı taleplerin yerini alır.
İmza nasıl doğrulanır?
İmzalamadan sonra araç, az az imzalama oluşturduğu tokeni çözer ve tarayıcının Web Crypto API'si ile imzayı bağımsız olarak yeniden kontrol eder, ardından sonucu özet satırında bildirir.
Gizli anahtarım veya payload herhangi bir yere yükleniyor mu?
Hayır. Tüm token tarayıcınızda Web Crypto API kullanarak oluşturulur ve imzalanır — gizli anahtar, payload ve ortaya çıkan token hiçbir zaman cihazınızı terk etmez ve gizli dizi yerel depolamaya asla kaydedilmez.