Security🌐 Server YASAPI k dispozíciiadvanced
Kódovanie a podpis JWT
Vytvára a kryptograficky podpisuje JSON Web Tokeny (JWT) pomocou algoritmu HS256 a tajného kľúča.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Loading tool…
Čo tento nástroj robí?
Vytvára a kryptograficky podpisuje JSON Web Tokeny (JWT) pomocou algoritmu HS256 a tajného kľúča.
Kedy ho použiť?
- Generovanie testovacích autorizačných tokenov pre vývoj a testovanie API endpointov.
- Simulácia prihlásenia rôznych používateľských rolí (admin, user) v testovacích prostrediach.
- Tvorba bezpečných podpísaných payloadov pre komunikáciu medzi servermi.
Reálny príklad
Vstup
Payload: {"sub":"user123","role":"admin"}, Kľúč: "yas_secret"Výstup
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyMTIzIiwicm9sZSI6ImFkbWluIn0...
Token je kompletne zostavený a podpísaný pomocou HMAC-SHA256.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Vložte JSON payload, zadajte tajný kľúč a voliteľný čas expirácie.
- Spracovanie
- Nástroj zakóduje segmenty do Base64URL a vypočíta kryptografický HMAC podpis.
- Výstup
- Kompletný podpísaný JWT token pripravený na použitie.
- Ďalší krok
- Použite token v hlavičke Authorization: Bearer <token> pri API testoch.
Časté chyby
- Použitie slabého alebo krátkeho tajného kľúča náchylného na offline slovníkové útoky.
- Vynechanie atribútu exp (token bez expirácie predstavuje trvalé bezpečnostné riziko).
- Vkladanie nešifrovaných citlivých údajov do verejne čitateľného payloadu.
Čo znamená výsledok
Vytvára štandardný podpísaný JWT token overiteľný akýmkoľvek kompatibilným serverom.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/jwt-encode
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/jwt-encode" \
-H "Content-Type: application/json" \
-d '{"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/jwt-encode", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"payload": {
"sub": "123",
"name": "Yas"
},
"secret": "your-secret"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/jwt-encode", json={"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| payload | object | Yes | JWT claims (object or JSON string) |
| secret | string | Yes | HMAC signing secret |
Success response
{ "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "alg": "HS256" }Build and sign a JWT (HS256) from header + payload + secret.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje