ما هو مولد JWT؟
يقوم مولد JWT بإنشاء رمز ويب JSON من رأس وحمولة من المطالبات وسر، ثم يوقعه حتى يتمكن الخادم من الثقة في المحتويات. يحتوي JWT على ثلاثة أجزاء أساسية 64url متصلة بنقاط: الرأس يسمي خوارزمية التوقيع، والحمولة تحمل المطالبات، والتوقيع هو HMAC على الجزأين الأولين. تقوم هذه الأداة بتجميع الثلاثة من القيم التي توفرها وإرجاع رمز مميز يمكنك إسقاطه في رأس التفويض أو أداة الاختبار أو أمر التجعيد.
سبب إنشاء رمز مميز يدويًا هو الاختبار وتصحيح الأخطاء. عندما تقوم بإنشاء واجهة برمجة تطبيقات تتحقق من صحة JWTs، فأنت بحاجة إلى نماذج من الرموز المميزة مع مطالبات محددة: واحدة منتهية الصلاحية لتأكيد المسار 401 الخاص بك، أو رمز مميز لمعرف مستخدم معين، أو رمز مميز له دور أو نطاق مخصص، أو رمز موقع بسر معروف حتى تتمكن من التحقق من قبول البرامج الوسيطة الخاصة بك. كتابة هذه العناصر يدويًا تعني تشفير كائنين من JSON وحساب HMAC، وهو بالضبط نوع العمل العبثي والمعرض للخطأ الذي يجب أن تقوم به الأداة. هنا تقوم بلصق المطالبات مثل JSON، أو اختيار HS256، أو HS384، أو HS512، وإدخال السر، ويظهر الرمز المميز الموقع.
تقوم الأداة أيضًا بملء مطالبات الوقت المسجلة لك. قم بتشغيل الإصدار وطوابع iat مع وقت Unix الحالي؛ تعيين انتهاء الصلاحية بالثواني ويحسب الخبرة؛ قم بتعيين إزاحة لم تكن سابقة وتحسب nbf. هذه المطالبات الثلاثة هي ما تصل إليه معظم أخطاء المصادقة، لذا فإن إنشاؤها بشكل صحيح، في ثوانٍ منذ العصر بدلاً من المللي ثانية، يزيل مصدرًا شائعًا للأخطاء.
كل شيء يحدث في متصفحك. يتم تشغيل الحمولة والسرية والتوقيع محليًا في JavaScript من خلال واجهة برمجة تطبيقات Web Crypto المضمنة، لذلك لا يتم نقل سرك أو تسجيله أو تخزينه أبدًا. وهذا أمر مهم لأن سر التوقيع هو القيمة الوحيدة التي تتيح لأي شخص الحصول على رموز صالحة لنظامك. نظرًا لأن العمل محلي، تستمر الأداة أيضًا في العمل دون اتصال بالإنترنت بمجرد تحميل الصفحة. يتم تقديم خوارزميات HMAC فقط عن قصد: يوقع RS256 وES256 بمفتاح خاص، كما أن لصق مفتاح خاص في صفحة ويب يعد عادة تستحق تجنبها.
كيفية استخدام مولد JWT؟
أدخل مطالبات الحمولة
اكتب الحمولة أو الصقها ككائن JSON، على سبيل المثال {"sub": "123"، "role": "admin" }. اضغط على عينة التحميل لرؤية الشكل المتوقع. يتم الاحتفاظ بأي مطالبات تقوم بتضمينها كما هي.
إضافة مطالبات الوقت
اترك الإصدار لختم iat بالوقت الحالي. قم بتعيين انتهاء الصلاحية بالثواني لإضافة exp، وإزاحة غير سابقة لإضافة nbf. تقوم الأداة بحساب الطوابع الزمنية لنظام Unix لك.
اختر الخوارزمية والسرية
اختر HS256 أو HS384 أو HS512 وأدخل سر التوقيع. اختر ما إذا كان السر عبارة عن نص عادي أو base64url أو hex بحيث يتم فك تشفيره إلى البايتات الدقيقة التي يستخدمها المدقق.
انسخ الرمز المميز الموقع
يظهر JWT الموقع مع معاينة تم فك تشفيرها للرأس والحمولة. انسخه إلى الحافظة الخاصة بك واستخدمه في رأس التفويض أو الاختبار أو الطلب.
الميزات الرئيسية
توقيع HMAC (HS256/384/512)
يتم توقيع الرموز المميزة باستخدام HMAC-SHA-256 أو 384 أو 512 الحقيقي من خلال متصفح Web Crypto API، بحيث يتطابق التوقيع مع ما ستتحقق منه مكتبة الخادم مثل jsonwebtoken أو jose.
مطالبات الوقت التلقائية
يتم حساب IAT وexp وnbf من الوقت الحالي والإزاحات التي قمت بتعيينها، بالثواني منذ العصر، مما يزيل السبب الأكثر شيوعًا للرموز المميزة التي تثبت صحة الخطأ.
ترميز سري مرن
يمكن أن يكون السر نصًا عاديًا أو base64url أو hex. يتم فك تشفيره إلى وحدات البايت الرئيسية المحددة التي يتوقعها المدقق الخاص بك، وهو أمر مهم عندما يتم تخزين سرك بتشفير base64.
المعاينة التي تم فك تشفيرها
إلى جانب الرمز المميز، ترى الرأس والحمولة يتم عرضهما بتنسيق JSON، حتى تتمكن من تأكيد الخوارزمية وكل مطالبة قبل استخدام الرمز المميز.
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
CSS Grid Generator
Build CSS Grid layouts visually. Set columns, rows, track sizes, gaps and alignment with a live preview, then copy the generated grid CSS - all in your browser.
UUID Generator
Generate random UUIDs (Universally Unique Identifiers)
Comments
0 comments
No comments yet. Be the first to share your thoughts!