Nasıl Kullanılır
- Header ve Payload JSON alanlarını düzenleyin (veya örnek yükleyin).
- HMAC imzalama algoritmasını seçin (HS256, HS384 veya HS512).
- Gizli anahtarınızı (Secret) girin.
- İsteğe bağlı olarak tek tıkla
expsüresi ekleyin. - İmzalanmış JWT sonucunu kopyalayıp API isteklerinizde kullanın.
Temel Özellikler
- Çevrimdışı Token İmzalama: Gizli anahtarınızı internete sızdırmadan doğrudan tarayıcınızda HMAC-SHA ile JWT oluşturun.
- HMAC Algoritma Desteği: Standart geliştirme ve test senaryoları için HS256, HS384 ve HS512 algoritmalarını destekler.
- Hızlı Süre Sonu (Exp) Önayarları:
exptalebini tek tıkla 1 saat, 1 gün veya 1 hafta sonrasına kolayca ayarlayın. - Geliştirici Örnekleri: Kimlik doğrulama testlerini saniyeler içinde başlatmak için hazır payload şablonlarını yükleyin.
- %100 Yerel Bellek: Gizli anahtarlar ve token dizgileri asla harici API'lere gönderilmez veya saklanmaz.
İlgili Araçlar
JWT token'larını tarayıcınızda çözün ve inceleyin; gizli anahtar gerekmez, veri yüklenmez. Başlık/yük verilerini ayrıştırın, JSON formatlayın ve canlı exp geri sayımını görün.
Rastgele şifreler veya akılda kalıcı XKCD parola dizileri (passphrase) için güçlü şifre oluşturucu. İstemci taraflı güvenli entropi ve kırılma süresi tahminleriyle anında üretin.
zxcvbn tabanlı yerel şifre güvenlik testi. Şifre yüklemeden kırılma süresini, entropi tahminlerini, kalıp zafiyetlerini ve güçlendirme önerilerini görün.
Tarayıcınızda yerel olarak Ed25519, RSA-2048 veya RSA-4096 SSH anahtar çiftleri oluşturun. %100 istemci taraflı, sunucu yüklemesi yok. Hemen oluşturun ve genel anahtarınızı kopyalayın.
Bcrypt hash'lerini tarayıcınızda yerel olarak oluşturun ve düz metin şifrelerin mevcut hash'lerle eşleşip eşleşmediğini doğrulayın. Ayarlanabilir Cost/Rounds desteğiyle kimlik doğrulama geliştirme ve testleri için idealdir.
Tarayıcınızda yerel olarak SHA-256, SHA-384, SHA-512 hash'leri ve dosya sağlama toplamları (checksum) oluşturun. Dosya yüklemeden beklenen değerleri karşılaştırın ve sonuçları kopyalayın.
Hesaplama Mantığı
- Başlık ve yük JSON nesneleri Base64Url formatında kodlanır.
- Tarayıcının yerel Web Crypto API'si kullanılarak gizli anahtarla HMAC imzası oluşturulur.
- Çıktı
header.payload.signaturestandardına tam uyumlu bir JWT dizgisidir. - Sayfa yenilendiğinde veriler bellekten temizlenir.
Sıkça Sorulan Sorular
Gizli anahtarım (Secret) güvende mi?
Evet. İmzalama işlemi tamamen tarayıcınızın Web Crypto API'si ile istemci tarafında gerçekleşir; anahtarınız hiçbir sunucuya iletilmez.
Hangi algoritmalar destekleniyor?
Şu anda simetrik HMAC algoritmaları olan HS256, HS384 ve HS512 desteklenmektedir.
Oluşturulan bu JWT üretim ortamında kullanılabilir mi?
Evet, standart HMAC JWT spesifikasyonuna uygundur; ancak üretim anahtarlarınızı yalnızca güvenli geliştirme ortamlarında kullanmanız önerilir.