Command Palette

Search for a command to run...

מח

מחולל JWT

צור וחתום על אסימוני אינטרנט של JSON עם HS256, HS384 או HS512, הוסף טענות סטנדרטיות והעתק את האסימון. מפעיל את צד הלקוח.

Algorithm
Category:security
Mode:Offline
Version:1.0.0
Access:Free

מהו מחולל JWT?

מחולל JWT בונה JSON Web Token מכותרת, מטען של תביעות וסוד, ואז חותם עליו כדי ששרת יוכל לסמוך על התוכן ל-JWT יש שלושה מקטעי base64url שמצטרפים אליהם נקודות: הכותרת שמה את אלגוריתם החתימה, המטען נושא את הטענות, והחתימה היא HMAC על שני החלקים הראשונים כלי זה מרכיב את שלושתם מהערכים שאתה מספק ומחזיר אסימון שאתה יכול להוריד לכותרת הרשאה, מתקן בדיקה או פקודת curl.

הסיבה ליצור אסימון ביד היא בדיקה וניפוי באגים. כאשר אתה בונה API המאמת JWTs, אתה צריך אסימונים לדוגמה עם טענות ספציפיות: אחד שפג תוקפו כדי לאשר את נתיב 401 שלך, אסימון עבור מזהה משתמש מסוים, אחד עם תפקיד או היקף מותאמים אישית, או אחד חתום בסוד ידוע כדי שתוכל לאמת את תוכנת הביניים שלך מקבלת את זה. כתיבת אלה באמצעי יד base64url-קידוד שני אובייקטי JSON ומחשוב HMAC, שהוא בדיוק סוג העבודה המטופשת והנוטה לשגיאות שכלי צריך לעשות. כאן אתה מדביק את הטענות כ-JSON, בחר HS256, HS384 או HS512, הזן את הסוד, והאסימון החתום מופיע.

הכלי גם ממלא עבורך את תביעות הזמן הרשומות. הפעל מונפק-at והוא חותמת iat עם זמן ה-Unix הנוכחי; הגדר תפוגה בשניות והוא מחשב exp; הגדר היסט שלא היה לפני והוא מחשב nbf. שלוש הטענות הללו הן מה שרוב באגי האימות מסתכמים בו, כך שיצירתם בצורה נכונה, בשניות מאז התקופה ולא באלפיות שניות, מסירה מקור נפוץ לטעויות.

הכל קורה בדפדפן שלך המטען, הסוד והחתימה כולם פועלים באופן מקומי ב-JavaScript דרך ה-Web Crypto API המובנה, כך שהסוד שלך לעולם לא מועבר, נרשם או מאוחסן. זה חשוב מכיוון שסוד חתימה הוא הערך היחיד שמאפשר לכל אחד להטביע אסימונים חוקיים עבור המערכת שלך. מכיוון שהעבודה היא מקומית, הכלי גם ממשיך לתפקד במצב לא מקוון לאחר טעינת הדף. רק אלגוריתמי HMAC מוצעים בכוונה: RS256 ו-ES256 חותמים עם מפתח פרטי, והדבקת מפתח פרטי בדף אינטרנט היא הרגל שכדאי להימנע ממנו.

כיצד להשתמש במחולל JWT?

1

הזן את תביעות המטען

הקלד או הדבק את המטען כאובייקט JSON, לדוגמה { "sub": "123", "role": "admin" }. לחץ על Load Sample כדי לראות את הצורה הצפויה. כל הטענות שאתה כולל נשמרות כפי שהן.

2

הוסף תביעות זמן

השאר מונפק ב-on כדי להחתים את השעה הנוכחית. הגדר תפוגה בשניות להוספת exp, וקיזוז לא לפני כדי להוסיף nbf. הכלי מחשב עבורך את חותמות הזמן של Unix.

3

בחר את האלגוריתם והסוד

בחר HS256, HS384, או HS512 והזן את סוד החתימה בחר אם הסוד הוא טקסט רגיל, base64url או hex כך שהוא מפוענח לבייטים המדויקים שבהם משתמש המאמת שלך.

4

העתק את האסימון החתום

ה-JWT החתום מופיע עם תצוגה מקדימה מפוענחת של הכותרת והמטען. העתק אותו ללוח שלך והשתמש בו בכותרת הרשאה, בדיקה או בקשה.

תכונות מפתח

חתימת HMAC (HS256/384/512)

אסימונים חתומים עם HMAC-SHA-256, 384 או 512 אמיתיים דרך הדפדפן Web Crypto API, כך שהחתימה תואמת למה שספריית שרת כמו jsonwebtoken או jose תאמת.

תביעות זמן אוטומטיות

iat, exp ו-nbf מחושבים מהזמן הנוכחי ומהקיזוזים שהגדרת, בשניות מאז התקופה, מה שמסיר את הסיבה השכיחה ביותר לאסימונים שמאמתים שגוי.

קידוד סודי גמיש

הסוד יכול להיות טקסט רגיל, base64url, או hex.זה מפוענח לבייטים המקשים המדויקים שהמאמת שלך מצפה להם, מה שחשוב כאשר הסוד שלך מאוחסן מקודד base64.

תצוגה מקדימה מפוענחת

לצד האסימון אתה רואה את הכותרת והמטען מעובדים כ-JSON מעוצב, כך שתוכל לאשר את האלגוריתם וכל טענה לפני השימוש באסימון.

Frequently Asked Questions

הדבק את הטענות שלך כאובייקט JSON, בחר אלגוריתם חתימה כגון HS256, והזן את הסוד. הכלי base64url-מקודד את הכותרת והמטען, מחשב את חתימת HMAC ומחזיר את האסימון המוגמר כדי שתוכל להעתיק.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

jwt generatorgenerate jwtsign jwtjwt encodercreate jwt tokenhs256 jwtjson web token generatorjwt makerjwt builderjwt token generatorjwt generator with secret keyonline jwt generator