مولّد JWT
أنشئ ووقّع رموز JWT بخوارزمية HS256 من حمولة وسر، بالكامل داخل متصفحك.
كيفية استخدام مولّد JWT
- 01
حرّر الحمولة ككائن JSON.
- 02
أدخل سرّ HS256 الخاص بك.
- 03
ولّد وانسخ الرمز الموقّع.
قم بتسجيل الرموز المميزة في المتصفح
منشئ JWT الذي يقوم بإنشاء وتوقيع JSON Web Tokens من الحمولة والسر، بالكامل في متصفحك باستخدام Web Crypto API. إنه يقترن بوحدة فك ترميز JWT، التي تقوم بفحص الرمز المميز الموجود.
كيف يتم تجميع JWT معًا
يتكون JWT من ثلاثة أجزاء مفصولة بالنقاط: الرأس، وحمولة المطالبات، والتوقيع، كل Base64url مشفر. التوقيع هو ما يجعل الرمز جديرًا بالثقة: فهو يثبت أن الحمولة لم يتم تغييرها وتم إصدارها من قبل شخص يحمل السر.
HS256 وسرك
توقع هذه الأداة مع HS256، أي HMAC باستخدام SHA-256، خوارزمية JWT المتماثلة الأكثر شيوعًا. يقوم نفس السر بالتوقيع على الرمز المميز والتحقق منه، لذلك يجب أن يظل خاصًا على الخادم.
بالنسبة إلى HS256، استخدم سرًا عشوائيًا طويلًا. إن السر القصير أو الذي يمكن تخمينه يقوض الرمز المميز بأكمله، حيث يمكن لأي شخص يخمنه أن يسك عملات رمزية صالحة خاصة به.
مشفرة وليست مشفرة
نقطة مهمة حول JWTs: الحمولة مشفرة فقط وليست مشفرة. يمكن لأي شخص لديه الرمز المميز قراءة مطالباته عن طريق فك تشفيرها بواسطة Base64، لذلك لا تضع أبدًا كلمات مرور أو بيانات حساسة في JWT. التوقيع يتوقف عن العبث، ولا يوفر السرية.
مذكرة أمنية
نظرًا لأن التوقيع يتم محليًا، فلن يغادر سرك وحمولتك جهازك أبدًا. ومع ذلك، تجنب لصق أسرار الإنتاج الحقيقية على جهاز كمبيوتر مشترك أو عام.
الأسئلة الشائعة
ما الخوارزمية المستخدمة؟
HS256 (HMAC مع SHA-256)، وهي أكثر خوارزميات JWT المتماثلة شيوعا، موقّعة في متصفحك باستخدام واجهة Web Crypto.
هل يُرسل سرّي إلى أي مكان؟
لا. يجري التوقيع بالكامل داخل متصفحك، لذا لا يغادر السر والحمولة جهازك أبدا. ومع ذلك، تجنب أسرار الإنتاج الحقيقية على الأجهزة المشتركة.
هل يمكنني فك ترميز رمز أيضا؟
نعم، استخدم أداة فك ترميز JWT لفحص الترويسة والحمولة لرمز موجود.