Examiner les claims JWT et signer ou vérifier HMAC

Collez un jeton ou fournissez un payload et un secret de test pour en créer un. Une signature valide ne remplace pas les contrôles d’émetteur, d’audience et d’autorisation.

Fonctionne localement dans votre navigateur
Jeton
Chèques de réclamation
Algorithme
Expiration
Pas avant
Émetteur
En-tête décodé
Inspect a token to view its header.
Payload décodé
Inspect a token to view its payload.
Vérifier une signature HMAC

Le secret est utilisé uniquement par la cryptographie API de votre navigateur. Ce vérificateur prend en charge HS256, HS384 et HS512 ; il n'envoie pas le jeton ou le secret à KivTools.

Inspectez un JWT signé, puis entrez le secret HMAC correspondant pour le vérifier.
Générer un HMAC JWT local

Générez uniquement des jetons HS256, HS384 ou HS512. La payload et le secret restent dans le Web Crypto API de votre navigateur ; cet outil ne propose jamais alg: none.

Generate a local HMAC JWT to view it here.

L'inspection JWT n'est pas une authentification

Les revendications décodées sont des données Base64URL lisibles, et non une preuve qu'un jeton est fiable. Vérifiez son algorithme, son expiration, son émetteur prévu et son public, puis vérifiez sa signature avec une clé de confiance ou un secret avant de l'accepter dans une application.

Comment utiliser «Examiner les claims JWT et signer ou vérifier HMAC»

Examiner les claims JWT et signer ou vérifier HMAC fait partie des outils de chiffrement de KivTools. L’atelier ci-dessus traite toute l’opération sur un seul écran : les options que vous cochez dans le formulaire, puis un résultat texte à copier.

La conversion s’exécute dans la page, en JavaScript. Rien de ce que vous saisissez n’est envoyé, l’outil continue de fonctionner hors ligne et convient donc aux données que vous ne pouvez pas transmettre à un tiers.

  1. Collez ou saisissez votre contenu dans le champ ci-dessus ; le texte indicatif affiche « Entrez le secret de signature ».
  2. Choisissez dans le sélecteur l’option qui correspond à votre cas : HS256, HS384, HS512.
  3. Cliquez sur Inspecter le jeton pour générer le résultat.
  4. Utilisez Copier l'en-tête pour récupérer le résultat hors de la page.
  5. Utilisez Effacer pour vider le formulaire avant l’essai suivant.
  6. Vérifiez le résultat sur une seconde source avant de l’utiliser en production.

Contexte et fiabilité

Outils de chiffrement

Les primitives cryptographiques sont faciles à appeler et faciles à mal employer : la même fonction qui produit une empreinte correcte accepte aussi une clé faible, un nonce réutilisé ou un tag tronqué. Ces outils exposent les valeurs brutes pour que vous puissiez les inspecter, pas pour vous dispenser de réfléchir au protocole.

N’inventez pas de construction. Combiner chiffrement, hachage, sel ou encodage dans le mauvais ordre donne souvent un résultat qui n’a plus la propriété recherchée — tout en ayant l’air correct.

Obtenir un résultat fiable

Navigateurs, outils de bureau et utilitaires en ligne de commande doivent donner le même résultat ; un écart signale en général un encodage, une locale ou une version différente. Vérifiez avec un vecteur de test publié pour le même algorithme, le même mode et la même longueur de clé ; s’il correspond, l’implémentation se comporte correctement.

Les schémas anciens comme MD5, SHA-1, DES et RC4 restent disponibles pour la compatibilité, pas comme choix recommandés pour du nouveau code. Gardez une copie de l’entrée pendant les essais, pour qu’un mauvais réglage ne détruise jamais la source.

Questions fréquentes

Examiner les claims JWT et signer ou vérifier HMAC est-il gratuit ?

Oui. Tous les outils de KivTools sont gratuits, sans compte et sans quota. Aucune offre payante ne se cache derrière l’atelier et aucune adresse e-mail n’est demandée pour récupérer le résultat.

Où mes données sont-elles traitées ?

Dans votre navigateur. Le script est chargé une fois et la conversion se fait sur votre machine ; c’est aussi pour cela que l’outil fonctionne sans réseau.

Que puis-je soumettre à Examiner les claims JWT et signer ou vérifier HMAC ?

L’atelier accepte les options que vous cochez dans le formulaire et renvoie un résultat texte à copier. Les entrées volumineuses passent en général sans problème ; au-delà, un outil en ligne de commande local reste plus adapté.

Quelle est la fiabilité du résultat ?

Clés, IV et modes décident bien plus de la sécurité que le nom de l’algorithme. Comparez d’abord un petit échantillon connu lorsque le résultat alimente une chaîne automatique.

Puis-je utiliser le résultat dans un projet commercial ?

Le résultat vous appartient : pas de filigrane, pas d’étiquette de licence, aucune attribution exigée. Vérifiez simplement la licence du format sous-jacent s’il part dans un produit.

Est-ce que cela fonctionne sur mobile et hors ligne ?

La page fonctionne dans tout navigateur mobile récent et repasse sur une seule colonne en petit écran. Les outils locaux continuent de fonctionner hors ligne une fois la page chargée.

Outils récents :