مولد JWT | إنشاء وتوقيع الرموز بشكل آمن دون اتصال بالإنترنت

قم بإنشاء وتوقيع JWTs لاختبار API. قم بتحرير الرأس والحمولة، واستخدم HS256/HS384/HS512، واحتفظ بسرك محليًا أثناء تشغيل توقيع HMAC في المتصفح.

انقر لوضع المسرح

موقع JWT

لا يتم تحميل السر والرأس والحمولة.

تجربة سريعة

قم بتحرير JSON والسر لتوقيع الرمز المميز تلقائيًا.

تم إنشاء JWT

كيفية الاستخدام

  1. انقر على "تحميل مثال" للبدء بحمولة اختبار واجهة برمجة التطبيقات (API)، مثل sub وrole وexp.
  2. اختر الخوارزمية في لوحة الرأس. يتم تحديد "HS256" بشكل افتراضي، مع توفر "HS384" و"HS512".
  3. قم بتحرير الحمولة JSON. استخدم "في ساعة واحدة" لكتابة طابع زمني صالح "exp" بسرعة.
  4. أدخل سر الاختبار في لوحة التحقق من التوقيع. استخدم "إظهار/إخفاء" عندما تحتاج إلى التحقق من القيمة.
  5. انسخ الرمز المميز والصقه في رأس "Authorization: Bearer" لاختبار واجهة برمجة التطبيقات.

الميزات الأساسية

  • التوقيع السري الآمن المحلي: سرك حساس. يتم تشغيل توقيع HMAC في المتصفح باستخدام Web Crypto API، دون إرسال السر أو الرأس أو الحمولة إلى الخادم.
  • معاينة الرمز المميز: قم بتحرير الرأس أو الحمولة أو الخوارزمية أو السر وتحديثات JWT النهائية تلقائيًا.
  • خوارزميات HMAC: تدعم HS256 وHS384 وHS512 للتطوير المشترك وسير عمل اختبار API.
  • مطالبات انتهاء الصلاحية السريعة: اضبط "exp" على ساعة واحدة أو يوم واحد أو 7 أيام من الآن بنقرة واحدة.
  • إظهار أو إخفاء السر: قم بتبديل رؤية السر أثناء الكتابة حتى تتمكن من تأكيد مفتاح الاختبار دون كشفه بشكل دائم.

الأدوات ذات الصلة

JWT Decoder & Debugger - لا يوجد تحميل للمفاتيح، أداة محلية خاصة

قم بفك تشفير وتصحيح أخطاء JWTs في متصفحك - لا يوجد مفتاح سري، ولا يوجد تحميلات. افحص الرأس/الحمولة، وطباعة JSON الجميلة، وشاهد العد التنازلي المباشر للخبرة. الصق في وضع عدم الاتصال الآن.

مولد كلمات مرور قوي - عبارات مرور XKCD وأداة الإنتروبيا

مولد كلمات مرور قوي لكلمات مرور عشوائية أو عبارات مرور XKCD. اطلع على تقديرات الإنتروبيا ووقت الاختراق، وهي آمنة من جانب العميل فقط. قم بإنشاء لك الآن.

مدقق قوة كلمة المرور | اختبار وقت الكراك المحلي

اختبر قوة كلمة المرور ووقت الكسر المقدر باستخدام zxcvbn. يتم تشغيل عملية التحقق محليًا في متصفحك، لذلك لا يتم تحميل مدخلاتك.

مولد مفاتيح SSH عبر الإنترنت - آمن ومحلي ومدعوم بـ Ed25519

استخدم SSH Key Generator لإنشاء أزواج مفاتيح Ed25519 أو RSA-2048 أو RSA-4096 محليًا في متصفحك. 100% من جانب العميل، بدون تحميلات على الخادم. أنشئ الآن وانسخ مفتاحك العام.

Bcrypt مولد التجزئة والمدقق

قم بإنشاء تجزئات Bcrypt محليًا وتحقق من كلمات المرور مقابل التجزئات الموجودة باستخدام تكلفة/جولات قابلة للتعديل لتطوير المصادقة والترحيل والبيانات الأولية.

مولد التجزئة - SHA-256 المحلي وأداة المجموع الاختباري

أنشئ تجزئة SHA-256 وSHA-384 وSHA-512 وملف المجاميع الاختبارية محليًا في متصفحك. قارن القيم المتوقعة، وانسخ النتائج، وتحقق من الملفات دون تحميلها.

منطق الحساب

  • يحتوي JWT على ثلاثة أجزاء: "header.payload.signature".
  • تقوم هذه الأداة بإجراء تسلسل للرأس والحمولة في صورة JSON مضغوطة، ثم يقوم Base64Url بتشفير كلا الجزأين.
  • يتم إنتاج التوقيع محليًا باستخدام Web Crypto API للمتصفح عن طريق تشغيل HMAC-SHA عبر "header.payload".
  • هذه الأداة مخصصة للتطوير والاختبار. حتى مع التوقيع المحلي، لا تقم بلصق أسرار الإنتاج في مواقع ويب تابعة لجهات خارجية.

التعليمات

هل من الآمن لصق سر JWT الخاص بي هنا؟

يتم تشغيل التوقيع محليًا في متصفحك ولا تقوم الأداة بتحميل السر أو الرأس أو الحمولة. ومع ذلك، فإن أفضل ممارسات الأمان هي استخدام أسرار التطوير أو الاختبار أو الأسرار المؤقتة فقط.

هل يمكنني كشف السر أثناء الكتابة؟

نعم. يشتمل الحقل السري على مفتاح إظهار/إخفاء حتى تتمكن من التحقق من سر الاختبار دون تركه مرئيًا.

ما هي الخوارزميات المدعومة؟

يدعم هذا الإصدار خوارزميات HMAC: HS256، HS384، وHS512. يتطلب RS256 تحليل المفتاح الخاص والتوقيع غير المتماثل، لذلك لا نعد بذلك هنا.

كيف يمكنني ضبط انتهاء صلاحية الرمز المميز؟

قم بإضافة مطالبة exp باستخدام الطابع الزمني لنظام UNIX بالثواني. يمكن للأزرار السريعة ضبطها على ساعة واحدة أو يوم واحد أو 7 أيام من الآن.

هل يمكنني استخدام JWT الذي تم إنشاؤه في الإنتاج؟

استخدمه للتطوير المحلي واختبارات تكامل واجهة برمجة التطبيقات وتصحيح الأخطاء. يجب أن يتم إصدار رموز الإنتاج من خلال بنية أساسية خلفية موثوقة.