Hướng dẫn sử dụng
- Nhập hoặc sửa đổi cấu trúc Payload JSON.
- Nhập Secret Key dùng để ký mã.
- Sao chép chuỗi JWT đã ký hoàn chỉnh để sử dụng trong các lệnh gọi API.
Tính năng cốt lõi
- Tự do tùy chỉnh Header, Payload JSON và Secret Key để ký chuỗi JWT.
- Hỗ trợ các thuật toán ký đối xứng phổ biến: HS256, HS384, HS512.
- Các nút thiết lập nhanh thời gian hết hạn exp (1 giờ, 1 ngày, 7 ngày).
- Xử lý ký số trực tiếp trong trình duyệt bằng Web Crypto API, bảo vệ Secret Key của bạn.
Công cụ liên quan
Giải mã nhanh Header và Payload của chuỗi JSON Web Token (JWT). Kiểm tra thời hạn hết hạn (Expiration Time) và các Claim xác thực mà không lộ Token.
Trình tạo mật khẩu ngẫu nhiên an toàn chuẩn bảo mật cao hoặc mật khẩu dễ nhớ (Passphrase). Đo độ hỗn loạn Entropy và ước tính thời gian bẻ khóa.
Đánh giá mức độ an toàn của mật khẩu bằng thuật toán zxcvbn của Dropbox. Ước tính thời gian bẻ khóa và đưa ra các gợi ý khắc phục lỗ hổng mật khẩu.
Tạo cặp khóa SSH (Public Key & Private Key) định dạng Ed25519 hoặc RSA an toàn cho GitHub, GitLab, VPS Linux trực tiếp trên trình duyệt bằng Web Crypto API.
Tạo chuỗi mã băm mật khẩu Bcrypt an toàn ($2a$, $2b$, $2y$) với tùy chỉnh Cost Factor (4-14). Kiểm tra và xác thực mật khẩu khớp với chuỗi Bcrypt có sẵn.
Tạo mã băm Checksum từ văn bản hoặc tệp tin (File) bằng các thuật toán SHA-256, SHA-512, SHA-384, SHA-1, MD5. Kiểm tra tính toàn vẹn dữ liệu an toàn.
Nguyên lý tính toán
Sử dụng hàm băm có khóa HMAC crypto.subtle.sign() để tạo chữ ký số Base64Url cho token.
Câu hỏi thường gặp
Secret Key có bị lưu lại trên hệ thống không?
Không, Secret Key chỉ tồn tại tạm thời trong phiên làm việc của bạn và biến mất khi làm mới trang.