Araç açıklaması

Bu araç tarayıcınızda JWT oluşturur ve imzalar. Bir algoritma seçin, başlık ve yükü JSON olarak düzenleyin; imzalanmış token hemen görüntülenir. API test etmek, yeni bir kimlik doğrulama yapılandırmasını denemek veya yerel bir ortam için token oluşturmak için kullanışlıdır. Her şey tarayıcınızda Web Crypto API ile gerçekleşir; gizli bilgileriniz ve anahtarlarınız hiçbir yere gönderilmez.

Aracı açtığınızda rastgele bir gizli anahtar oluşturur ve anahtar gerektiren bir algoritmayı ilk kez seçtiğinizde yeni bir anahtar çifti oluşturur. Böylece herhangi bir hazırlık yapmadan çalışan bir token elde edersiniz. Sunucunuzun kabul ettiği tokenları oluşturmak için kendi gizli anahtarınızı veya özel anahtarınızı yapıştırın.

Özellikler

  • HS256, HS384, HS512, RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 ve EdDSA (Ed25519) ile imzalar.
  • HMAC gizli anahtarını metin, Base64 veya hex olarak kabul eder ve birçok kütüphanenin kabul etmediği, RFC 7518 tarafından izin verilen uzunluktan daha kısa anahtarlar konusunda uyarır.
  • Özel anahtarları PKCS #8 PEM (BEGIN PRIVATE KEY), PKCS #1 PEM (BEGIN RSA PRIVATE KEY), SEC 1 PEM (BEGIN EC PRIVATE KEY) veya JWK olarak okur.
  • Genel anahtarı PEM ve kid, use ve alg içeren bir JWK olarak gösterir; JWKS'ye eklenmeye hazırdır.
  • Token imzalandığında exp, iat, nbf ve rastgele bir jti ayarlar; imzalama ve sona erme zamanlarını saat diliminizde gösterir.
  • Bir anahtarda neyin yanlış olduğunu açıklar: özel anahtar yerine genel anahtar kullanılması, yanlış türde veya eğride bir anahtar, 2048 bitten kısa bir RSA anahtarı ya da parolayla korunan bir anahtar.
  • Her anahtar türü için bir anahtarı saklar; böylece yapıştırdığınız anahtarı kaybetmeden RS256 ve ES256 arasında geçiş yapabilirsiniz.
  • Sunucunuzun bunları reddettiğini test etmek için alg değerini none olarak ayarlayarak imzasız tokenlar oluşturur.

Örnekler

HS256, {"typ": "JWT"} başlığı, {"sub": "1234567890", "name": "Jane Doe"} yükü ve “Sona erme süresi” 1 saat olarak ayarlandığında, imzalanmış yük şu hale gelir:

{
  "sub": "1234567890",
  "name": "Jane Doe",
  "iat": 1790000000,
  "exp": 1790003600
}

İpuçları

Bir şeyi her değiştirdiğinizde token yeniden imzalanır; bu nedenle iat ve exp her zaman geçerli zamandan itibaren hesaplanır. Hiçbir şeyi değiştirmeden tokenı yeniden imzalamak için tokenın altındaki düğmeyi kullanın.