Zurück

#auth

3 APIs mit diesem Tag

Bcrypt API

Hashen und Verifizieren von Passwörtern mit bcrypt, serverseitig. Generieren Sie einen gesalzenen bcrypt-Hash mit einem von Ihnen gewählten Kostenfaktor (4–14), überprüfen Sie ein Klartext-Passwort gegen einen vorhandenen Hash oder untersuchen Sie einen Hash, um seine bcrypt-Version, Kostenfaktor und Salt auszulesen. Vollständig kompatibel mit bcrypt-Hashes von PHP ($2y$), Node, Python und anderen, sodass Sie vorhandene Anmeldeinformationen verifizieren und migrieren können. Reine serverseitige Berechnung ohne Drittanbieter-Upstream, daher immer verfügbar – und es entlastet Ihre eigenen Server von der bewusst CPU-intensiven Hashing-Arbeit. Ideal zum Hinzufügen von Passwortauthentifizierung, Anmeldedatenmigration, Auth-Tooling, Tests und No-Code-Backends.

api.oanor.com/bcrypt-api

TOTP / 2FA API

Fügen Sie Zwei-Faktor-Authentifizierung hinzu und testen Sie sie, ohne sich mit einer Kryptobibliothek herumschlagen zu müssen. Generieren Sie ein neues Base32-Geheimnis mit einer scanbereiten otpauth-URI, berechnen Sie den aktuellen zeitbasierten Einmalcode (RFC 6238), verifizieren Sie einen von einem Benutzer übermittelten Code mit einem einstellbaren Driftfenster oder erstellen Sie eine otpauth://-URI für jedes Geheimnis. Unterstützt SHA-1, SHA-256 und SHA-512, 6 bis 8 Ziffern und einen benutzerdefinierten Zeitraum und ist vollständig kompatibel mit Google Authenticator, Authy, 1Password und anderen Authentifikator-Apps. Reine serverseitige Berechnung ohne Drittanbieter-Upstream, sodass Antworten sofort erfolgen und der Dienst immer verfügbar ist. Ideal zum Hinzufügen von 2FA zu Apps, Authentifizierungstools, QA und Tests sowie No-Code-Automatisierung.

api.oanor.com/totp-api

JWT API

Ein schnelles, vollständig lokales JSON-Web-Token-Toolkit: Signieren Sie eine JSON-Nutzlast in ein JWT, verifizieren Sie eine Token-Signatur zusammen mit ihren exp- und nbf-Ansprüchen mittels eines konstanten Zeitvergleichs, und decodieren Sie einen Token-Header und die Nutzlast ohne Verifizierung. Unterstützt die HMAC-Algorithmen HS256, HS384 und HS512, fügt automatisch den iat-Anspruch und einen exp-Anspruch aus expires_in hinzu. Basiert auf Node crypto und Geheimnisse werden nie protokolliert, sodass Antworten sofort, privat und immer verfügbar sind. Jeder Endpunkt akzeptiert Eingaben über die Abfragezeichenfolge oder den Anforderungstext. Ideal für Authentifizierung, API-Gateways, Sitzungs- und Token-Werkzeuge, Microservices und Webhooks.

api.oanor.com/jwt-api