منشئ JWT
إنشاء JSON Web Tokens موقّعة باستخدام خوارزميات HMAC.
الخوارزمية
المفتاح السري
Payload (JSON)
حول هذه الأداة
ينشئ منشئ JWT رموزاً JSON Web مُوقَّعة باستخدام خوارزميات HMAC-SHA (HS256، HS384، HS512). قدِّم JSON payload ومفتاحاً سرياً؛ تُرمَّز الرأس والحمولة كـ Base64url ثم توقَّع بواسطة Web Crypto API.
يتم التوقيع بالكامل في متصفحك عبر API crypto.subtle المدمج. لا يُرسَل مفتاحك السري أو الحمولة إلى أي خادم. هذه الأداة مصممة للتعلم والتطوير والاختبار.
كيفية الاستخدام
- اختر الخوارزمية (HS256 هي الأكثر شيوعاً).
- أدخل مفتاح التوقيع السري في حقل المفتاح السري.
- عدِّل JSON الحمولة — أضف أو احذف المطالبات حسب الحاجة.
- انقر على إنشاء JWT ثم نسخ لنسخ الرمز.
حالات الاستخدام
يُستخدم لاختبار نقاط نهاية API التي تتطلب مصادقة JWT، وإنشاء رموز بأوقات انتهاء صلاحية مخصصة، وتعلم بنية JWT، والتحقق من منطق توليد الرموز من جانب الخادم.
الأسئلة الشائعة
- هل من الآمن استخدامه مع أسرار الإنتاج؟ كل شيء محلي، لكن تجنب لصق أسرار الإنتاج الحقيقية في أدوات الويب. استخدم مفتاحاً مؤقتاً للاختبار.
- هل يدعم RS256 أو ES256؟ يدعم فقط خوارزميات HMAC (HS256/HS384/HS512). تتطلب الخوارزميات غير المتماثلة مفتاحاً خاصاً بتنسيق PEM.
- ما الفرق بين HS256 وHS384 وHS512؟ يشير الرقم إلى طول تجزئة SHA بالبت. ينتج HS512 توقيعاً أطول، لكن الفرق الأمني العملي ضئيل لمعظم التطبيقات.