DevTulz Online

JWT Encoder & Signer

כותרת (JSON)

מטען (JSON)

סוד / מפתח פרטי

JWT שנוצר


מה זה קידוד JWT?

JSON Web Tokens (JWT) הם טוקנים קומפקטיים ובטוחים ל-URL המשמשים להעברת מידע מאובטחת בין צדדים. כלי זה יוצר JWT על ידי קידוד הכותרת והמטען שלך כ-JSON ואז חתימה עליהם עם הסוד או המפתח הפרטי שלך. הטוקן המתקבל יכול לשמש לאימות, הרשאה והחלפת מידע מאובטחת.

כיצד להשתמש בכלי מקודד JWT

  1. הזן את ה-JSON של הכותרת (חייב לכלול שדה "alg" המציין את אלגוריתם החתימה).

  2. הזן את ה-JSON של המטען עם הטענות שברצונך לכלול.

  3. הזן את המפתח הסודי (עבור אלגוריתמי HMAC כמו HS256) או מפתח פרטי בפורמט PEM (עבור אלגוריתמי RSA/ECDSA).

  4. הכלי מייצר וחותם אוטומטית את ה-JWT בזמן אמת.

  5. העתק את ה-JWT שנוצר לשימוש באפליקציה שלך.

  6. אלגוריתמים נתמכים: HS256, HS384, HS512, RS256, RS384, RS512, ES256, ES384, ES512.

מקודד JWT מקוון חינמי זה מהיר, מאובטח ופועל לחלוטין בדפדפן שלך. אף מידע לא נשלח לשרת כלשהו. מושלם למפתחים, אנשי אבטחה וכל מי שעובד עם JSON Web Tokens. הכלי מספק יצירה מיידית וחתימה של JWT עבור אלגוריתמי HMAC, RSA ו-ECDSA.

צריך לפענח JWT? נסה את מפענח JWT שלנו →

שאלות נפוצות

האם זה בטוח לפענח נתונים רגישים כאן? כן. כל פענוח מתרחש בדפדפן שלך באמצעות JavaScript. לא נשלחים נתונים לשום שרת, כך שהמחרוזות המקודדות שלך נשארות פרטיות לחלוטין.

מה ההבדל בין Base64 ל-URL-safe Base64? Base64 סטנדרטי משתמש בתווים + ו-/, שהם תווים מיוחדים בכתובות. URL-safe Base64 מחליף אותם ב-- ו-_ כך שהמחרוזת יכולה לשמש בבטחה בכתובות ובשמות קבצים ללא קידוד אחוזים.

למה הפלט שלי שפוענח נראה כמו הבל? אם הנתונים המקוריים היו בינאריים (כגון תמונה, PDF או קובץ דחוס), הפלט שפוענח לא יהיה טקסט קריא. במקרה זה, מחרוזת Base64 מייצגת קובץ בינארי, לא מחרוזת טקסט.

האם Base64 הוא סוג של הצפנה? לא. Base64 הוא סכימת קידוד, לא הצפנה. כל אחד יכול לפענח מחרוזת Base64 ללא מפתח. לעולם לא יש להשתמש בה כדי להגן על נתונים רגישים — השתמש בהצפנה נכונה לשם כך.

Keywords: מקודד JWT מקוון, צור JWT, מחולל JSON Web Token, חתימת JWT, בונה JWT, חתימת HMAC, חתימת RSA, כלי JWT חינמי