TL
Tool Lab
💰Donate
💰Donate

JWT Üreticisi

HMAC algoritmalarını kullanarak imzalı JSON Web Token'lar oluşturur.

Algoritma
Gizli Anahtar
Payload (JSON)

Bu araç hakkında

JWT Üreticisi, HMAC-SHA algoritmalarını (HS256, HS384, HS512) kullanarak imzalı JSON Web Token'lar oluşturur. JSON payload ve gizli anahtar sağlayın; araç başlık ve payload'ı Base64url olarak kodlar, ardından Web Crypto API ile imzalar.

Tüm imzalama, yerel crypto.subtle API aracılığıyla tarayıcınızda gerçekleşir. Gizli anahtarınız ve payload'ınız asla herhangi bir sunucuya gönderilmez. Bu araç öğrenme, geliştirme ve test için tasarlanmıştır.

Nasıl kullanılır

  1. Bir algoritma seçin (HS256 en yaygın olandır).
  2. Gizli Anahtar alanına gizli imzalama anahtarınızı girin.
  3. Payload JSON'unu düzenleyin — gerektiğinde claim'ler ekleyin veya çıkarın.
  4. JWT Oluştur'a tıklayın ve ardından token'ı kopyalamak için Kopyala'ya tıklayın.

Kullanım senaryoları

JWT kimlik doğrulaması gerektiren API uç noktalarını test etmek, özel sona erme süreli token'lar oluşturmak, JWT yapısını öğrenmek ve sunucu tarafı token oluşturma mantığını doğrulamak için kullanılır.

Sık sorulan sorular

  • Üretim sırlarıyla kullanmak güvenli mi? Her şey yereldir, ancak gerçek üretim sırlarını web araçlarına yapıştırmaktan kaçının. Test için tek kullanımlık anahtar kullanın.
  • RS256 veya ES256 destekleniyor mu? Yalnızca HMAC tabanlı algoritmalar (HS256/HS384/HS512). Asimetrik algoritmalar PEM formatında özel anahtar gerektirir.
  • HS256, HS384 ve HS512 arasındaki fark nedir? Sayı SHA karma uzunluğunu bit olarak belirtir. HS512 daha uzun bir imza üretir, ancak çoğu uygulama için pratik güvenlik farkı ihmal edilebilir düzeydedir.