Security🌐 سيرفر YASمتاح عبر APIadvanced
ترميز / توقيع JWT
يبني ويوقّع رموز JSON Web Token (JWT) بأمان باستخدام خوارزمية HS256 ومفتاح سري مشترك.
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
Loading tool…
إيه اللي الأداة دي بتعمله؟
يبني ويوقّع رموز JSON Web Token (JWT) بأمان باستخدام خوارزمية HS256 ومفتاح سري مشترك.
إمتى أستخدمها؟
- إنشاء توكنات اختبارية لتجربة واجهات الـ API وأنظمة المصادقة أثناء التطوير.
- بناء رموز جلسات مخصصة ببيانات وصلاحيات محددة لاختبار الأدوار.
- محاكاة استجابات خوادم الهوية (IdP / OAuth) في بيئات الاختبار.
مثال واقعي
الإدخال
Payload: {"sub":"user123","role":"admin"}, Secret: "yas_secret"الناتج
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyMTIzIiwicm9sZSI6ImFkbWluIn0...
يتم توقيع التوكن تشفيرياً بحساب HMAC-SHA256 الصحيح.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل محتوى الحمولة بتنسيق JSON والمفتاح السري المشترك وحدد وقت الصلاحية.
- المعالجة
- يقوم المحرك بتجميع الترويسة والحمولة وترميزهما وتوليد توقيع HMAC-SHA256.
- الناتج
- توكن JWT صالح وموقع بالكامل وجاهز للاستخدام الفوري.
- الخطوة التالية
- استخدم التوكن في ترويسة Authorization: Bearer <token> لتجربة واجهاتك.
أخطاء شائعة
- استخدام خوارزمية none للتوقيع في بيئات العمل الحقيقية.
- نسيان تضمين حقل exp مما يجعل التوكن صالحاً للأبد دون انتهاء.
- استخدام مفاتيح توقيع قصيرة وسهلة الكسر في أنظمة الإنتاج.
يعني إيه النتيجة
رمز JWT صالح وموقع تشفيرياً يمكن التحقق منه بواسطة أي خادم أو مكتبة JWT معيارية.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/jwt-encode
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/jwt-encode" \
-H "Content-Type: application/json" \
-d '{"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/jwt-encode", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"payload": {
"sub": "123",
"name": "Yas"
},
"secret": "your-secret"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/jwt-encode", json={"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| payload | object | Yes | JWT claims (object or JSON string) |
| secret | string | Yes | HMAC signing secret |
Success response
{ "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "alg": "HS256" }Build and sign a JWT (HS256) from header + payload + secret.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة