Jalur tugas / dari masukan ke hasil
Cara mendekode, menandatangani, dan memverifikasi JWT
- 01
Pilih operasinya
Pilih Dekode untuk membaca klaim yang belum tepercaya, Tanda tangan untuk membuat token, atau Verifikasi untuk memeriksanya dengan algoritme dan kunci pilihan Anda.
- 02
Tempel token atau tulis payload
Untuk Dekode dan Verifikasi, tempel token kompak tiga segmen ke JWT kompak, hingga 64 KiB. Untuk Tanda tangan, tulis klaim sebagai objek JSON di Payload JSON, hingga 32 KiB; apa pun yang bukan objek JSON ditolak.
- 03
Muat contoh untuk menjelajah
Tekan Muat contoh untuk melihat alur kerja lengkap dengan materi yang aman: Dekode mendapat token HS256 yang bisa dibaca, mode HMAC mendapat token demonstrasi beserta rahasianya, dan mode asimetris memuat sebuah payload agar Anda menempel kunci Anda sendiri yang cocok.
- 04
Pilih algoritma dan kunci
Di Tanda tangan dan Verifikasi, pilih Algoritma dari grup HMAC, RSA, atau ECDSA. Algoritma HS memakai Rahasia bersama minimal 32 bita UTF-8 untuk HS256 (48 untuk HS384, 64 untuk HS512); RS dan ES memakai Kunci privat PKCS8 berformat PEM untuk menandatangani atau Kunci publik SPKI untuk verifikasi, hingga 16 KiB.
- 05
Jalankan dan baca putusannya
Jalankan operasi pilihan. Dekode menampilkan header dan payload yang belum diverifikasi; penandatanganan menghasilkan token ringkas. Verifikasi memeriksa tanda tangan dan syarat exp/nbf yang tersedia pada waktu browser yang ditampilkan. Baca kartu waktu dan pesan kesalahan, perbaiki input, lalu jalankan kembali.
- 06
Salin, unduh, dan bersihkan
Salin hasil menaruh token atau JSON hasil dekode di papan klip, dan Unduh menyimpan toolars-jwt.txt atau toolars-jwt.json. Kunci hanya hidup di memori: beralih mode atau algoritma mengosongkan kolom kunci, dan Atur ulang mengosongkan semuanya.