Skip to content
YAS.SH
Security🌐 Server YASAPI k dispozíciiadvanced

Kódovanie a podpis JWT

Vytvára a kryptograficky podpisuje JSON Web Tokeny (JWT) pomocou algoritmu HS256 a tajného kľúča.

Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Loading tool…

Čo tento nástroj robí?

Vytvára a kryptograficky podpisuje JSON Web Tokeny (JWT) pomocou algoritmu HS256 a tajného kľúča.

Kedy ho použiť?

  • Generovanie testovacích autorizačných tokenov pre vývoj a testovanie API endpointov.
  • Simulácia prihlásenia rôznych používateľských rolí (admin, user) v testovacích prostrediach.
  • Tvorba bezpečných podpísaných payloadov pre komunikáciu medzi servermi.

Reálny príklad

Vstup
Payload: {"sub":"user123","role":"admin"}, Kľúč: "yas_secret"
Výstup
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyMTIzIiwicm9sZSI6ImFkbWluIn0...

Token je kompletne zostavený a podpísaný pomocou HMAC-SHA256.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Vložte JSON payload, zadajte tajný kľúč a voliteľný čas expirácie.
Spracovanie
Nástroj zakóduje segmenty do Base64URL a vypočíta kryptografický HMAC podpis.
Výstup
Kompletný podpísaný JWT token pripravený na použitie.
Ďalší krok
Použite token v hlavičke Authorization: Bearer <token> pri API testoch.

Časté chyby

  • Použitie slabého alebo krátkeho tajného kľúča náchylného na offline slovníkové útoky.
  • Vynechanie atribútu exp (token bez expirácie predstavuje trvalé bezpečnostné riziko).
  • Vkladanie nešifrovaných citlivých údajov do verejne čitateľného payloadu.

Čo znamená výsledok

Vytvára štandardný podpísaný JWT token overiteľný akýmkoľvek kompatibilným serverom.

Súkromie a bezpečnosť

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/jwt-encode
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/jwt-encode" \
  -H "Content-Type: application/json" \
  -d '{"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/jwt-encode", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "payload": {
    "sub": "123",
    "name": "Yas"
  },
  "secret": "your-secret"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/jwt-encode", json={"payload":{"sub":"123","name":"Yas"},"secret":"your-secret"})
data = r.json()
FieldTypeRequiredDescription
payloadobjectYesJWT claims (object or JSON string)
secretstringYesHMAC signing secret
Success response
{ "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "alg": "HS256" }

Build and sign a JWT (HS256) from header + payload + secret.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia