セキュリティ

認証デバッグ、完全性チェック、API 署名のための JWT インスペクション、強力なパスワード生成、ハッシュ、HMAC 署名のセキュリティユーティリティ。

4 個のツール

セキュリティ

このカテゴリーについて

認証と完全性チェックは、ほぼすべてのバックエンド連携の表層に現れます。リクエストが 401 を返す、Webhook 署名が検証に失敗する、ダウンロードのチェックサムが合わない——答えはたいてい同じ少数のプリミティブの一つです:JWT、ハッシュダイジェスト、HMAC 署名、または生成されたシークレット。

これらのツールは、スクリプトを書いたり第三者サイトに貼り付けたりせずに、こうしたプリミティブを素早く確認する手段を提供します。トークンを数秒で解読し、新しいパスワードを生成し、ドキュメントが指定したアルゴリズムで値をハッシュし、ヘッダーの HMAC と比較するために再計算できます。

できること

  1. クレーム分解付きの JWT インスペクション

    ヘッダーと payload をデコードし、アルゴリズムを表示し、有効期限を確認し、コピーしたシークレットや公開鍵で署名を検証します。

  2. 暗号学的に強いパスワード

    製品アカウントやサービス認証情報向けに、文字クラス、長さ、エントロピー推定を明示して生成します。

  3. 複数アルゴリズムのハッシュ

    ファイルとテキストに対して SHA-256、SHA-1、MD5 などのダイジェストを計算します——フィンガープリント、重複排除、ダウンロード検証に便利です。

  4. API 署名のための HMAC

    テキストや 16 進キーで HMAC-SHA256/512 署名を作成し、Webhook 検証、リクエスト署名、OAuth フローのデバッグに使えます。