Как использовать
- Отредактируйте JSON
заголовка(header) иполезной нагрузки(payload). - Выберите алгоритм HMAC (HS256, HS384 или HS512).
- Введите тестовый
секретдля подписи. - Инструмент мгновенно подписывает и генерирует ваш токен.
- Нажмите «Копировать токен» и используйте его в заголовке
Authorization: Bearerдля ваших запросов API.
Основные функции
- Безопасная локальная подпись секрета: Ваш секрет является конфиденциальным. Подпись HMAC выполняется в браузере с помощью Web Crypto API, без отправки секрета, заголовка или полезной нагрузки на сервер.
- Предварительный просмотр токена в реальном времени: Редактируйте заголовок, полезную нагрузку, алгоритм или секрет, и окончательный JWT обновится автоматически.
- Алгоритмы HMAC: Поддерживает HS256, HS384 и HS512 для общих рабочих процессов разработки и тестирования API.
- Быстрые утверждения об истечении срока действия: Установите
expна 1 час, 1 день или 7 дней с этого момента одним щелчком мыши. - Показать или скрыть секрет: Переключайте видимость секрета при проведении презентаций на экране или тестировании.
Похожие инструменты
Декодируйте и отлаживайте JWT в вашем браузере — без секретных ключей, без загрузок. Просматривайте заголовок/полезную нагрузку, форматируйте JSON и следите за обратным отсчетом времени истечения. Вставьте офлайн прямо сейчас.
Генератор надежных случайных паролей или парольных фраз в стиле XKCD. Просматривайте оценки энтропии и времени взлома — безопасно, только на стороне клиента.
Проверьте надежность пароля и оценочное время взлома с помощью zxcvbn. Проверка выполняется локально в вашем браузере, поэтому ваши данные не загружаются на сервер.
Используйте этот генератор SSH-ключей для создания пар ключей Ed25519, RSA-2048 или RSA-4096 локально в браузере. 100% на стороне клиента. Создайте сейчас и скопируйте свой открытый ключ.
Локально генерируйте хеши Bcrypt и проверяйте пароли на соответствие существующим хешам с настраиваемой стоимостью/раундами (Cost/Rounds) для разработки аутентификации, миграций и данных для заполнения.
Генерируйте хеши SHA-256, SHA-384, SHA-512 и контрольные суммы файлов локально в вашем браузере. Сравнивайте ожидаемые значения, копируйте результаты и проверяйте файлы без загрузок в интернет.
Логика расчёта
- JWT создаются путем кодирования заголовка и полезной нагрузки в Base64Url, а затем создания подписи с использованием выбранного алгоритма и секретного ключа.
- Для безопасности инструмент использует встроенный
crypto.subtleAPI браузера для генерации подписи.
Часто задаваемые вопросы
- Загружаются ли мои токены?
- Нет, весь процесс генерации и подписи происходит локально в вашем браузере.
- Что такое JWT?
- Веб-токен JSON (JWT) — это компактный, безопасный для URL способ представления утверждений, передаваемых между двумя сторонами, который обычно используется для аутентификации.