Decode a JWT (no verify)
API · /jwt-api
API JWT
Une boîte à outils JSON Web Token rapide et entièrement locale : signez une charge utile JSON en un JWT, vérifiez la signature d'un jeton ainsi que ses revendications exp et nbf à l'aide d'une comparaison en temps constant, et décodez l'en-tête et la charge utile d'un jeton sans vérification. Prend en charge les algorithmes HMAC HS256, HS384 et HS512, ajoute automatiquement la revendication iat et une revendication exp à partir de expires_in. Construit sur Node crypto et les secrets ne sont jamais journalisés, donc les réponses sont instantanées, privées et toujours disponibles. Chaque point de terminaison accepte les entrées via la chaîne de requête ou le corps de la requête. Idéal pour l'authentification, les passerelles API, les outils de session et de jeton, les microservices et les webhooks.
Santé API
en bonne santé- Temps de disponibilité
- 100.00%
- Sondes serveur · 24h
- Latence moyenne
- 76 ms
- Sondes serveur · 24h
- Abonnées
- 4,765
- active
- Total des appels
- 15
- les 7 derniers jours
Tarifs
Choisissez un niveau: facturé mensuellement, annulez à tout moment.
Free
Gratuite
- 6,000 appels / mois
- 2 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 6 000 requêtes/mois, 2 req/s
- Tous les endpoints : sign, verify, decode (HS256/384/512)
- Vérification en temps constant, secrets jamais journalisés
- Pas de carte de crédit
Basic
€6.00 /mois
- 125,000 appels / mois
- 8 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 125 000 requêtes/mois, 8 req/s
- Signature complète + vérification + décodage, toutes les tailles HMAC
- Validation des revendications exp/nbf
- Utilisation commerciale, assistance par e-mail
Pro
€20.00 /mois
- 850,000 appels / mois
- 25 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 850 000 requêtes/mois, 25 req/s
- Tous les points de terminaison, routage prioritaire
- Comparaison en temps constant, garantie sans journal
- Support prioritaire par e-mail
Mega
€50.00 /mois
- 4,500,000 appels / mois
- 80 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 4 500 000 requêtes/mois, 80 req/s
- Kit JWT complet à grande échelle
- Débit le plus élevé pour les passerelles et microservices
- Support prioritaire, utilisation commerciale
Construit par
Connexes APIs
Autres APIs avec des balises qui se chevauchent.
API d'encodage
Une boîte à outils d'encodage rapide et entièrement locale : encodez et décodez du texte entre base64, base64url, base32 (RFC 4648), hex, encodage de pourcentage d'URL, entités HTML, binaire et ASCII85 — plus l'inspection JWT (décoder l'en-tête et la charge utile sans vérifier la signature). Calcul pur côté serveur, sans tiers amont, donc les réponses sont instantanées et toujours disponibles. Idéal pour les outils de développement, les webhooks, les pipelines de données, le débogage et les intégrations.
api.oanor.com/encoding-api
API Bcrypt
Hachez et vérifiez des mots de passe avec bcrypt, côté serveur. Générez un hachage bcrypt salé à un facteur de coût de votre choix (4–14), vérifiez un mot de passe en clair par rapport à un hachage existant, ou inspectez un hachage pour lire sa version bcrypt, son facteur de coût et son sel. Entièrement compatible avec les hachages bcrypt de PHP ($2y$), Node, Python et autres, vous pouvez donc vérifier et migrer des identifiants existants. Calcul pur côté serveur sans tiers en amont, donc toujours disponible — et il décharge le travail de hachage délibérément intensif en CPU de vos propres serveurs. Idéal pour ajouter l'authentification par mot de passe, la migration d'identifiants, les outils d'authentification, les tests et les backends sans code.
api.oanor.com/bcrypt-api
API TOTP / 2FA
Ajoutez et testez l'authentification à deux facteurs sans vous embêter avec une bibliothèque cryptographique. Générez un nouveau secret base32 avec un URI otpauth prêt à scanner, calculez le code unique temporel actuel (RFC 6238), vérifiez un code soumis par un utilisateur avec une fenêtre de dérive ajustable, ou construisez un URI otpauth:// pour n'importe quel secret. Prend en charge SHA-1, SHA-256 et SHA-512, de 6 à 8 chiffres et une période personnalisée, et est entièrement compatible avec Google Authenticator, Authy, 1Password et autres applications d'authentification. Calcul pur côté serveur sans tiers amont, donc les réponses sont instantanées et le service est toujours disponible. Idéal pour ajouter la 2FA aux applications, aux outils d'authentification, à l'assurance qualité et aux tests, et à l'automatisation sans code.
api.oanor.com/totp-api
API de vulnérabilités CVE
Recherchez des vulnérabilités logicielles par leur identifiant CVE et obtenez des détails propres et structurés — titre, description, score CVSS, sévérité et vecteur, types de faiblesse CWE, fournisseurs et produits affectés avec plages de versions, et liens de référence — plus recherchez toutes les CVE affectant un fournisseur ou produit donné, et diffusez les CVE les plus récemment publiées. Provenant du service CIRCL CVE Search sur les données officielles CVE Record 5.1 et renvoyées sous forme de JSON propre via une API rapide et fiable. Idéal pour la gestion des vulnérabilités et les outils SOC, les pipelines DevSecOps et SCA, les tableaux de bord de sécurité, la conformité et la surveillance des risques liés aux actifs.
api.oanor.com/cve-api
Questions fréquentes
Réponses rapides sur les tarifs, quotas et l'intégration.
Comment obtenir une clé API pour API JWT ?
Quelle est la limite de débit de API JWT ?
Combien coûte API JWT ?
Puis-je résilier mon abonnement à tout moment ?
API JWT est-il conforme au RGPD ?
Choisissez un point de terminaison dans la liste de gauche pour voir ses détails et essayez-le.
Extraits de code
Inscrivez-vous pour obtenir une clé API, puis appelez n'importe quel chemin sous votre slug.
curl https://api.oanor.com/jwt-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/jwt-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/jwt-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/jwt-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Notes
Connectez-vous pour évaluer.
Aucun avis pour l'instant.
Discussion
Pose tes questions, partage des astuces, obtiens des réponses du fournisseur et d'autres devs. Public — tout le monde peut lire.
Connecte-toi pour écrire ou répondre.
ConnexionNouvelle discussion
·
-
Réponse du fournisseur
🔒 Discussion verrouillée — plus de nouvelles réponses.
-
·
- Aucune discussion — lance la première.
Support
Support privé 1:1 avec le fournisseur — facturation, intégration, compte. Seulement toi et l'équipe du fournisseur voyez ces fils.
Connecte-toi pour ouvrir un ticket de support.
ConnexionOuvrir un nouveau ticket
Décris ce dont tu as besoin. L'équipe reçoit un email et répond sur la page du ticket.
-
·
Urgente - Aucun ticket pour cette API.