Collez un jeton ou fournissez un payload et un secret de test pour en créer un. Une signature valide ne remplace pas les contrôles d’émetteur, d’audience et d’autorisation.
Fonctionne localement dans votre navigateurInspect a token to view its header.
Inspect a token to view its payload.
Le secret est utilisé uniquement par la cryptographie API de votre navigateur. Ce vérificateur prend en charge HS256, HS384 et HS512 ; il n'envoie pas le jeton ou le secret à KivTools.
Générez uniquement des jetons HS256, HS384 ou HS512. La payload et le secret restent dans le Web Crypto API de votre navigateur ; cet outil ne propose jamais alg: none.
Generate a local HMAC JWT to view it here.
Les revendications décodées sont des données Base64URL lisibles, et non une preuve qu'un jeton est fiable. Vérifiez son algorithme, son expiration, son émetteur prévu et son public, puis vérifiez sa signature avec une clé de confiance ou un secret avant de l'accepter dans une application.
Examiner les claims JWT et signer ou vérifier HMAC fait partie des outils de chiffrement de KivTools. L’atelier ci-dessus traite toute l’opération sur un seul écran : les options que vous cochez dans le formulaire, puis un résultat texte à copier.
La conversion s’exécute dans la page, en JavaScript. Rien de ce que vous saisissez n’est envoyé, l’outil continue de fonctionner hors ligne et convient donc aux données que vous ne pouvez pas transmettre à un tiers.
Les primitives cryptographiques sont faciles à appeler et faciles à mal employer : la même fonction qui produit une empreinte correcte accepte aussi une clé faible, un nonce réutilisé ou un tag tronqué. Ces outils exposent les valeurs brutes pour que vous puissiez les inspecter, pas pour vous dispenser de réfléchir au protocole.
N’inventez pas de construction. Combiner chiffrement, hachage, sel ou encodage dans le mauvais ordre donne souvent un résultat qui n’a plus la propriété recherchée — tout en ayant l’air correct.
Navigateurs, outils de bureau et utilitaires en ligne de commande doivent donner le même résultat ; un écart signale en général un encodage, une locale ou une version différente. Vérifiez avec un vecteur de test publié pour le même algorithme, le même mode et la même longueur de clé ; s’il correspond, l’implémentation se comporte correctement.
Les schémas anciens comme MD5, SHA-1, DES et RC4 restent disponibles pour la compatibilité, pas comme choix recommandés pour du nouveau code. Gardez une copie de l’entrée pendant les essais, pour qu’un mauvais réglage ne détruise jamais la source.
Oui. Tous les outils de KivTools sont gratuits, sans compte et sans quota. Aucune offre payante ne se cache derrière l’atelier et aucune adresse e-mail n’est demandée pour récupérer le résultat.
Dans votre navigateur. Le script est chargé une fois et la conversion se fait sur votre machine ; c’est aussi pour cela que l’outil fonctionne sans réseau.
L’atelier accepte les options que vous cochez dans le formulaire et renvoie un résultat texte à copier. Les entrées volumineuses passent en général sans problème ; au-delà, un outil en ligne de commande local reste plus adapté.
Clés, IV et modes décident bien plus de la sécurité que le nom de l’algorithme. Comparez d’abord un petit échantillon connu lorsque le résultat alimente une chaîne automatique.
Le résultat vous appartient : pas de filigrane, pas d’étiquette de licence, aucune attribution exigée. Vérifiez simplement la licence du format sous-jacent s’il part dans un produit.
La page fonctionne dans tout navigateur mobile récent et repasse sur une seule colonne en petit écran. Les outils locaux continuent de fonctionner hors ligne une fois la page chargée.