Penjana JWT
Jana dan nyahkod JSON Web Token
Penjana & Penyahkod JWT
Contoh Penggunaan
Token Pengguna Asas
JWT mudah dengan claim identiti pengguna. Sesuai untuk mempelajari struktur JWT dan token pengesahan asas.
Token Auth API
Token pengesahan API lengkap dengan penerbit, audien, tamat tempoh, peranan dan semua claim berdaftar standard.
Token Perkhidmatan ke Perkhidmatan
Token HS512 jangka pendek untuk komunikasi perkhidmatan ke perkhidmatan yang selamat dengan kekangan masa ketat.
Ciri-ciri
Pelbagai Algoritma
Menyokong algoritma tandatangan HMAC HS256, HS384 dan HS512 menggunakan Web Crypto API
Nyahkod & Sahkan
Nyahkod mana-mana token JWT untuk memeriksa header dan payload, dengan pengesahan tandatangan pilihan
Output Berkod Warna
Output JWT dengan bahagian header, payload dan tandatangan berkod warna untuk pengenalpastian mudah
Privasi Diutamakan
Semua pemprosesan berlaku secara setempat dalam pelayar anda menggunakan Web Crypto API
Cara Menggunakan?
Tetapkan Claim
Pilih algoritma anda, edit JSON payload dengan claim anda dan masukkan kunci rahsia.
Jana Token
Klik Jana JWT untuk mencipta token bertandatangan. Output menunjukkan header, payload dan tandatangan berkod warna.
Nyahkod & Sahkan
Tukar ke tab Nyahkod untuk memeriksa mana-mana token JWT. Berikan kunci rahsia untuk mengesahkan tandatangan.
Soalan Lazim
Cipta Token JWT dalam Beberapa Saat
Tetapkan claim anda, pilih algoritma HMAC dan jana JWT bertandatangan serta-merta. Output menunjukkan header, payload dan tandatangan dengan warna berbeza supaya anda faham setiap bahagian token dalam sekelip mata.
Nyahkod dan Sahkan Mana-mana JWT
Tampal token JWT dalam tab nyahkod untuk memeriksa header dan payload. Jika anda berikan kunci rahsia, alat ini juga mengesahkan sama ada tandatangan sah dan sama ada token telah tamat tempoh.
Claim Pantas dan Tamat Tempoh Boleh Dikonfigurasi
Tambah claim standard seperti iss, sub, aud dan exp dengan satu klik. Tetapkan masa tamat tempoh dalam minit, jam atau hari tanpa perlu mengira timestamp secara manual.
Keselamatan dalam Pelayar
Tandatangan HMAC dilakukan melalui Web Crypto API natif pelayar, bukan pustaka pihak ketiga. Tiada data dihantar ke pelayan. Sesuai untuk pembangunan dan ujian, tetapi jangan gunakan kunci pengeluaran sebenar dalam alat dalam talian.