Rehber

HS256 ile JWT oluşturma adımları

Geçerli bir JSON yükü ve isteğe bağlı gizli anahtarla HS256 etiketli, HMAC-SHA-256 imzalı üç parçalı bir JWT üretebilirsiniz. Boş alanlar için yerleşik varsayılan değerler kullanılır.

Araç JWT Oluşturucu

Başlamadan önce girdileri tanıma

Bu araç, JSON biçimindeki bir yükü ve isteğe bağlı bir gizli anahtarı kullanarak üç parçalı imzalı bir JWT üretir. İmzalama yöntemi HMAC ve SHA-256’dır; token başlığında varsayılan algoritma etiketi HS256 görünür. Bu rehber, yeni bir token oluştururken hangi alanların doldurulacağını, boş girişlerin nasıl ele alınacağını ve sonuç biçiminin nasıl okunacağını açıklar.

Yük alanı, token içine taşınacak bilgileri JSON metni olarak vermenizi sağlar. Örneğin bir kullanıcı adı ile rolü tek bir nesnede yazabilirsiniz. Alanı boş bırakmanız da mümkündür; bu durumda araç kendi yerleşik varsayılan yükünü kullanır. Gizli anahtar alanı isteğe bağlıdır ve boş bırakıldığında my-secret değeri seçilir. Gerçek bir kullanımda anahtarınızı token verisinden ayrı yönetmeniz daha uygun bir çalışma düzeni sağlar.

Araç ağ erişimi kullanmadığını beyan eder; yine de bu bilgi, verilerin nasıl saklandığı veya başka bir yerde işlenip işlenmediği hakkında ek bir sonuç vermez. Buradaki işlem yalnızca yeni bir token üretme amacına yöneliktir. Sonucun üç bölümlü görünmesi, tokenın belirli bir uygulama tarafından kabul edileceğini ya da güvenli kabul edilmesi gerektiğini tek başına kanıtlamaz.

JWT üretim akışını uygulama

  1. Yük alanına geçerli bir JSON nesnesi yazın. Örnek olarak {"kullanici":"ayse","rol":"editor"} metnini kullanabilirsiniz. Metindeki anahtarları ve metin değerlerini çift tırnak içine alın; süslü parantezlerin dengeli olduğundan emin olun.
  2. Gizli anahtar alanına kullanacağınız değeri girin. Bu alanı boş bırakırsanız araç my-secret varsayılanını kullanır. Deneme sırasında örnek bir değer seçebilir, uygulamanıza ait anahtarı ise kendi anahtar yönetimi düzeniniz içinde ayrı tutabilirsiniz.
  3. Algoritma seçimini HS256 olarak bırakın. Bu etiket token başlığında yer alır ve doğrulanmış imzalama işlemi HMAC ile SHA-256 kullanır; etiketi değiştirmek, imzalama yönteminin keyfî biçimde değiştiği anlamına gelmez.
  4. Üretme işlemini başlatın ve dönen metni gözlemleyin. Başarılı bir sonuç, boş olmayan ve noktalarla ayrılmış üç bölüm içeren tek bir token biçimindedir.
  5. Sonucu kullanmadan önce yükteki bilgilerin beklediğiniz içerik olduğunu kontrol edin. JSON metni geçersizse işlem başarılı bir token yerine başarısız bir sonuç üretir; bu durumda yükü düzelterek yeniden deneyin.
  6. Boş yük ile hatalı yükü birbirinden ayırın. Hiç metin vermemek varsayılan yüke geçiş sağlar, yazılmış ancak JSON kurallarına uymayan metin ise başarısızlıkla sonuçlanır.

Çıktıyı ve başarısızlığı değerlendirme

Sonuç alanında üç nokta karakteriyle ayrılmış üç bölüm görürseniz, araç başarılı üretim biçimini döndürmüştür. Bu görünüm, çıktının boş olmadığını ve beklenen bölüm yapısını taşıdığını anlatır; tek başına belirli bir hizmetin tokenı kabul edeceğini göstermez.

Başarısız sonuçta ilk incelemeniz gereken yer yük metnidir. Çift tırnakların eksik olması, kapanmayan süslü parantezler veya son elemana eklenen virgül JSON ayrıştırmasını bozabilir. Yükü tamamen silerek yeniden çalıştırdığınızda sonuç değişebilir, çünkü boş alan yerleşik varsayılan yükü devreye sokar.

HS256 ifadesini, başlıkta kullanılan algoritma etiketi olarak okuyun. Doğrulanmış davranışta imzalama HMAC ve SHA-256 ile yapılır; bu nedenle etiketi yalnızca görünen bir ad sanarak farklı bir kriptografik yöntem beklemeyin. Araçtan alınan metni değerlendirirken giriş JSON’unu, seçilen anahtarı ve beklenen üç bölümlü biçimi birlikte karşılaştırın.

Uygulamalı örnek

Bir geliştirici, Ayşe adlı kullanıcının rolünü JSON yükü olarak göndererek HS256 etiketli bir token biçimi elde etmek ister.

Bir kullanıcı rolünü denemek için yük alanına {"kullanici":"ayse","rol":"editor"} yazın, gizli anahtar alanına örnek bir değer girin ve HS256 seçimiyle üretme işlemini başlatın.

Başarılı işlem sonrasında ekranda, noktalarla ayrılmış üç bölümden oluşan boş olmayan bir token metni görülür.

Sınırlamalar

  • Üç bölümlü çıktı biçimi, tokenın belirli bir uygulama tarafından kabul edileceğini veya güvenli olduğunu tek başına göstermez.

Sık yapılan hatalar

  • Tek tırnak, kapanmamış parantez veya fazladan virgül içeren yük başarısız sonuç verebilir; JSON metnini çift tırnak ve dengeli parantezlerle düzelterek işlemi yeniden başlatın.

Sık sorulan sorular

JSON yükü girmeden JWT oluşturabilir miyim?

Evet, yük alanını boş bırakabilirsiniz; araç bu durumda yerleşik varsayılan yükü kullanır. Buna karşılık yazılmış metin geçerli JSON değilse başarılı token dönmez.

Gizli anahtar girmek zorunlu mu?

Hayır, gizli anahtar alanı isteğe bağlıdır. Alan boş kaldığında my-secret varsayılanı seçilir; kendi kullanımınız için belirlediğiniz anahtarı token verisiyle birlikte paylaşmayın.

Üretilen JWT kaç bölümden oluşur?

Başarılı çıktı, noktalarla ayrılmış üç bölüm içeren boş olmayan bir token metnidir. Bu sonuç biçimi, aracın mevcut tokenları doğruladığı anlamına gelmez.

Araç

JWT Oluşturucu