Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kit-jwt — JSON Web Token (JWT) ترميز وفك الترميز لـ Kit | Kitploit
أدوات/GitLabGitLab/kit-lang/packages/kit-jwt
أدوات التشفير/فك التشفيرالتشفيرالمصادقة
GitLabkit-lang/packages/kit-jwt

kit-jwt

JSON Web Token (JWT) ترميز وفك الترميز لـ Kit

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kit-jwt

ترميز وفك ترميز JSON Web Token (JWT) لـ Kit


[TOC]


الملفات

الملفالوصف
.editorconfigإعدادات تنسيق المحرر
.gitignoreقواعد تجاهل Git لملفات البناء والتبعيات
.tool-versionsإصدارات أدوات asdf (Zig, Kit)
LICENSEملف ترخيص MIT
README.mdهذا الملف
examples/basic.kitمثال أساسي لاستخدام HS256
kit.tomlبيان الحزمة مع البيانات الوصفية والإمكانيات والتبعيات
src/jwt.kitواجهة برمجة تطبيقات ترميز وفك ترميز JWT والتحقق والمساعدة
zig/jwt_rsa.zigجسر التوقيع والتحقق من RSA المدعوم من OpenSSL
zig/kit_ffi.zigمساعدات قيم Kit Zig FFI المستخدمة من قبل جسر RSA
tests/hs256.test.kitاختبارات سلوك HS256 النشطة
tests/types.test.kitاختبارات الأخطاء والأنواع والخوارزميات وأشكال المطالبات

التبعيات

  • تبعية حزمة Kit: crypto
  • وحدة Kit القياسية: Encoding.Base64
  • مكتبة أصلية: OpenSSL libcrypto للمساعدات RS256 و RS384 و RS512
  • الإمكانية المطلوبة: ffi

تم تعريف الحزمة كـ ffi-zig لأن التوقيع والتحقق من RSA يستخدمان zig/jwt_rsa.zig. يستخدم HS256 crypto.hmac-sha256.

التثبيت

root@kitploit:~
kit add gitlab.com/kit-lang/packages/kit-jwt.git

الاستخدام

root@kitploit:~
import Kit.Jwt as JWT

main = fn =>
  secret = "my-super-secret-key-at-least-32-chars"
  claims = "{\"sub\":\"user123\",\"name\":\"John Doe\",\"admin\":true,\"iat\":1700000000}"

  match JWT.encode claims secret
    | Err e ->
      println "Failed to create token:"
      println e
    | Ok token ->
      println "JWT:"
      println token

      if JWT.verify? token secret then
        println "Token is valid"
      else
        println "Token is invalid"

      match JWT.decode token secret
        | Ok decoded ->
          println "Header:"
          println decoded.header
          println "Payload:"
          println decoded.payload
        | Err e ->
          println "Decode failed:"
          println e

main

المساعدات المدعومة للتوقيع والتحقق:

المساعدات غير الآمنة للفحص متاحة أيضًا لتصحيح أخطاء الرموز دون التحقق من التوقيعات:

  • decode-unsafe
  • get-claims-unsafe
  • get-header-unsafe

لا تستخدم المساعدات غير الآمنة لقرارات التفويض.

التطوير

تشغيل الأمثلة

شغّل المثال الأساسي باستخدام المفسر:

root@kitploit:~
kit run examples/basic.kit --allow=ffi

قم بتجميع المثال إلى ملف ثنائي أصلي:

root@kitploit:~
kit build examples/basic.kit --allow=ffi && ./basic

تشغيل الاختبارات

شغّل مجموعة الاختبارات النشطة:

root@kitploit:~
kit test --allow=ffi

شغّل مجموعة الاختبارات النشطة مع تغطية:

root@kitploit:~
kit test --coverage --allow=ffi

شغّل ملفات اختبار RSA الاختيارية مباشرة:

root@kitploit:~
kit test tests/rs256.kit.disabled --allow=ffi
kit test tests/rs384.kit.disabled --allow=ffi
kit test tests/rs512.kit.disabled --allow=ffi

تشغيل kit dev

شغّل سير عمل التطوير القياسي (تنسيق، فحص، اختبار):

root@kitploit:~
kit dev

سيقوم هذا بما يلي:

  1. فحص تنسيق ملفات المصدر والأمثلة الخاصة بـ Kit
  2. فحص الأنواع في المصدر والأمثلة
  3. تشغيل الاختبارات النشطة مع تغطية

تشغيل فحص التطابق (Parity)

شغّل فحوصات التطابق بين المفسر والمترجم للأمثلة:

root@kitploit:~
kit parity --failures-only

تتحقق فحوصات التطابق من أن الأمثلة تُشغّل عبر المفسر، وتُجمّع بنجاح، وتُنفّذ بنجاح، وتُنتج مخرجات متطابقة.

إنشاء التوثيق

أنشئ توثيق واجهة برمجة التطبيقات من تعليقات التوثيق:

root@kitploit:~
kit doc src/jwt.kit

ملاحظة: ملفات Kit المصدرية التي تحتوي على تعليقات توثيق (##) تُنشئ توثيق HTML.

تنظيف ملفات البناء

أزل الملفات المُنشأة والذاكرة المؤقتة وملفات البناء:

root@kitploit:~
kit task clean

ملاحظة: مُعرّفة في kit.toml.

التثبيت المحلي

لتثبيت هذه الحزمة محليًا للتطوير:

root@kitploit:~
kit install

يقوم هذا بتثبيت الحزمة إلى ~/.kit/packages/@kit/jwt/، مما يجعلها متاحة للاستيراد كـ Kit.Jwt في المشاريع الأخرى.

ملاحظات أمنية

  • استخدم مفاتيح HS256 عشوائية وقوية. يُوصى بحد أدنى 256 بت.
  • لا تُرسل أبدًا مفاتيح خاصة أو مفاتيح JWT خاصة بالإنتاج.
  • تحقق من مطالبات التطبيق مثل exp و nbf و iat و iss و aud بعد فك الترميز.
  • يُفضّل استخدام الرموز قصيرة العمر وتدوير المفاتيح وفقًا لنموذج التهديد الخاص بتطبيقك.
  • استخدم HTTPS عند نقل JWTs عبر الشبكة.

الترخيص

تم إصدار هذه الحزمة بموجب ترخيص MIT - راجع LICENSE للتفاصيل.

تنزيل الأداة
tests/rs256.kit.disabledاختبارات سلوك RS256 الاختيارية
tests/rs384.kit.disabledاختبارات سلوك RS384 الاختيارية
tests/rs512.kit.disabledاختبارات سلوك RS512 الاختيارية
الخوارزميةالمساعدات
HS256encode, encode-with-header, decode, verify?
RS256encode-rs256, decode-rs256, verify-rs256?, get-claims-rs256
RS384encode-rs384, decode-rs384, verify-rs384?, get-claims-rs384
RS512encode-rs512, decode-rs512, verify-rs512?, get-claims-rs512