Çevrim İçi JWT Oluşturucu ve Sahte Token Üretici (Sıfır Yükleme Güvenliği)
Doğrudan tarayıcınız içinde JSON Web Token (JWT) oluşturun, taleplerini (claims) düzenleyin ve kriptografik olarak imzalayın. Yerel API geliştirme, Postman testleri ve mikroservis hata ayıklama için sıfır sunucu yükleme güvencesiyle sahte yetkilendirme tokenları üretin.
#Nasıl Kullanılır?
#Matematiksel Formül ve Standartlar
#Sınır Durumlar ve Teknik Detaylar
İmzasız Hata Ayıklama Tokenları (alg: "none")
alg "none" seçildiğinde imza kısmı boş bırakılır. Bu tokenlar yalnızca yerel çevrimdışı testler için uygundur; imza denetiminin zorunlu olduğu canlı üretim ortamlarında kesinlikle engellenmelidir.
Unix Zaman Formatı (Saniye vs Milisaniye)
RFC 7519, exp ve iat alanlarının milisaniye değil, 1 Ocak 1970'ten bu yana geçen tam saniye cinsinden olmasını şart koşar. Milisaniye (Date.now()) yazılması tokenın binlerce yıl geçerli görünmesine ya da hata vermesine yol açar.
HMAC Anahtar Uzunluğu
HS256 için en az 256 bit (32 bayt) uzunluğunda yüksek entropili gizli anahtarlar önerilir. Kısa ve tahmin edilebilir parolalar çevrimdışı kaba kuvvet saldırılarına karşı risklidir.
Geçici Anahtar Çifti Güvenliği
Üretilen RSA anahtarları yalnızca tarayıcınızın RAM belleğinde Web Crypto API ile oluşturulur. Hiçbir sunucuya kaydedilmez ve sayfa yenilendiğinde tamamen silinir.
#Sıkça Sorulan Sorular
Q:Gizli anahtarlar veya üretilen JWT tokenları sunucuya yüklenir mi?
Hayır. regula.tools tüm hesaplama ve imzalama işlemlerini Web Crypto API ile doğrudan cihazınızda yürütür. Hiçbir veri sunucuya iletilmez.
Q:Üretilen tokenı Postman veya curl komutunda kullanabilir miyim?
Evet. Sayfada yer alan butonlarla ham tokenı, "Authorization: Bearer <token>" başlığını veya hazır curl komutunu tek tıkla kopyalayabilirsiniz.
Q:Hızlı süre sonu butonları nasıl çalışır?
Seçtiğiniz süre, o anki Unix saatine eklenerek JSON gövdesindeki "iat" ve "exp" değerlerine otomatik olarak işlenir.
Öneri veya geri bildiriminiz mi var?
Bu aracı daha da geliştirmemize yardımcı olun. Önerilerinizi, sınır durumları veya hata bildirimlerinizi doğrudan iletin.
#İlişkili Araçlar
Sunucuya veri aktarmadan tarayıcınızda çalışan diğer tamamlayıcı araçları keşfedin.
JWT Çözücü ve İnceleyici — Sıfır Yükleme Çevrim İçi JWT Token Görüntüleyici
JSON Web Token (JWT) dizgilerini doğrudan tarayıcınız içinde güvenle çözün ve inceleyin. Token veya gizli anahtarınız asla ağ üzerinden iletilmez veya sunucularda saklanmaz; kurumsal KVKK ve veri koruma standartlarıyla %100 uyumludur.
Güvenli Şifre Oluşturucu — Kriptografik & Tarayıcı İçi
NIST SP 800-63B standartlarına uygun olarak tasarlanan bu araç, tarayıcınızın donanım tabanlı kriptografik rastgelelik motorunu (window.crypto.getRandomValues) kullanır. Üretilen hiçbir parola sunucuya gönderilmez, çerezlere veya yerel hafızaya kaydedilmez.
UUID Oluşturucu — Çevrim İçi RFC 4122 v4 ve RFC 9562 v7 GUID Üretici
Veritabanı birincil anahtarları ve dağıtık sistemler için RFC 4122 v4 rastgele ve RFC 9562 v7 zamana göre sıralı benzersiz kimlikler üretin. Üretilen tüm değerler tarayıcınızda donanım destekli CSPRNG ile oluşturulur.