regula.tools
%100 İstemci TaraflıÜreticiler

Çevrim İçi JWT Oluşturucu ve Sahte Token Üretici (Sıfır Yükleme Güvenliği)

Doğrudan tarayıcınız içinde JSON Web Token (JWT) oluşturun, taleplerini (claims) düzenleyin ve kriptografik olarak imzalayın. Yerel API geliştirme, Postman testleri ve mikroservis hata ayıklama için sıfır sunucu yükleme güvencesiyle sahte yetkilendirme tokenları üretin.

Çalışma alanı yükleniyor...

#Nasıl Kullanılır?

1Hazır bir token şablonu seçin (Standart Bearer, OAuth2 / OIDC, Hasura GraphQL veya Supabase) ya da JSON gövdesini doğrudan düzenleyin.
2Hızlı süre sonu butonlarını (+15 dk, +1 saat, +24 saat, +7 gün) kullanarak "exp" ve "iat" Unix damgalarını otomatik hesaplatıp eşitleyin.
3İmzalama algoritmanızı seçin (Paylaşılan parola için HS256, RSA anahtarı için RS256 veya imzasız test için "none").
4Gizli anahtarınızı girin ya da tarayıcınızda anında geçici test anahtarı oluşturmak için "Geçici RSA Anahtarı Üret" butonuna tıklayın.
5Üretilen tokenı, yetkilendirme başlığını (Authorization) veya örnek curl komutunu tek tıkla kopyalayın.

#Matematiksel Formül ve Standartlar

JWT üretimi, RFC 7519 standardına uygun olarak Base64URL(Başlık) + "." + Base64URL(Gövde) + "." + Base64URL(İmza) birleşimiyle gerçekleşir. Başlık algoritmayı (HS256, RS256) ve tipi (JWT) tanımlar. Gövde Unix zaman damgalarını (iat, exp, nbf) ve özel kullanıcı taleplerini taşır. JWS (RFC 7515) uyarınca HMAC-SHA simetrik anahtarla, RS256 ise Web Crypto API üzerinden asimetrik RSA özel anahtarıyla imzalanır.

#Sınır Durumlar ve Teknik Detaylar

İmzasız Hata Ayıklama Tokenları (alg: "none")

alg "none" seçildiğinde imza kısmı boş bırakılır. Bu tokenlar yalnızca yerel çevrimdışı testler için uygundur; imza denetiminin zorunlu olduğu canlı üretim ortamlarında kesinlikle engellenmelidir.

Unix Zaman Formatı (Saniye vs Milisaniye)

RFC 7519, exp ve iat alanlarının milisaniye değil, 1 Ocak 1970'ten bu yana geçen tam saniye cinsinden olmasını şart koşar. Milisaniye (Date.now()) yazılması tokenın binlerce yıl geçerli görünmesine ya da hata vermesine yol açar.

HMAC Anahtar Uzunluğu

HS256 için en az 256 bit (32 bayt) uzunluğunda yüksek entropili gizli anahtarlar önerilir. Kısa ve tahmin edilebilir parolalar çevrimdışı kaba kuvvet saldırılarına karşı risklidir.

Geçici Anahtar Çifti Güvenliği

Üretilen RSA anahtarları yalnızca tarayıcınızın RAM belleğinde Web Crypto API ile oluşturulur. Hiçbir sunucuya kaydedilmez ve sayfa yenilendiğinde tamamen silinir.

#Sıkça Sorulan Sorular

Q:Gizli anahtarlar veya üretilen JWT tokenları sunucuya yüklenir mi?

Hayır. regula.tools tüm hesaplama ve imzalama işlemlerini Web Crypto API ile doğrudan cihazınızda yürütür. Hiçbir veri sunucuya iletilmez.

Q:Üretilen tokenı Postman veya curl komutunda kullanabilir miyim?

Evet. Sayfada yer alan butonlarla ham tokenı, "Authorization: Bearer <token>" başlığını veya hazır curl komutunu tek tıkla kopyalayabilirsiniz.

Q:Hızlı süre sonu butonları nasıl çalışır?

Seçtiğiniz süre, o anki Unix saatine eklenerek JSON gövdesindeki "iat" ve "exp" değerlerine otomatik olarak işlenir.

Öneri veya geri bildiriminiz mi var?

Bu aracı daha da geliştirmemize yardımcı olun. Önerilerinizi, sınır durumları veya hata bildirimlerinizi doğrudan iletin.

Geri Bildirim Gönder