Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kit-jwt — JSON Web Token (JWT) Kodierung und Decodierung für Kit | Kitploit
Tools/GitLabGitLab/kit-lang/packages/kit-jwt
Verschlüsselungs-/EntschlüsselungstoolsKryptographieAuthentifizierung
GitLabkit-lang/packages/kit-jwt

kit-jwt

JSON Web Token (JWT) Kodierung und Decodierung für Kit

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kit-jwt

JSON Web Token (JWT)-Kodierung und -Dekodierung für Kit


[TOC]


Dateien

DateiBeschreibung
.editorconfigEditor-Formatierungskonfiguration
.gitignoreGit-Ignore-Regeln für Build-Artefakte und Abhängigkeiten
.tool-versionsasdf-Toolversionen (Zig, Kit)
LICENSEMIT-Lizenzdatei
README.mdDiese Datei
examples/basic.kitEinfaches HS256-Nutzungsbeispiel
kit.tomlPaketmanifest mit Metadaten, Fähigkeiten und Abhängigkeiten
src/jwt.kitJWT-Kodierung, -Dekodierung, -Verifikation und Hilfs-API
zig/jwt_rsa.zigOpenSSL-gestützte RSA-Signier- und Verifikationsbrücke
zig/kit_ffi.zigKit-Zig-FFI-Wert-Helfer, verwendet von der RSA-Brücke
tests/hs256.test.kitAktive HS256-Verhaltenstests
tests/types.test.kitFehler-, Typ-, Algorithmus- und Claim-Form-Tests

Abhängigkeiten

  • Kit-Paketabhängigkeit: crypto
  • Kit-Standardmodul: Encoding.Base64
  • Native Bibliothek: OpenSSL libcrypto für RS256-, RS384- und RS512-Helfer
  • Erforderliche Fähigkeit: ffi

Das Paket ist als ffi-zig deklariert, da RSA-Signieren und -Verifizieren zig/jwt_rsa.zig verwenden. HS256 verwendet crypto.hmac-sha256.

Installation

root@kitploit:~
kit add gitlab.com/kit-lang/packages/kit-jwt.git

Verwendung

root@kitploit:~
import Kit.Jwt as JWT

main = fn =>
  secret = "my-super-secret-key-at-least-32-chars"
  claims = "{\"sub\":\"user123\",\"name\":\"John Doe\",\"admin\":true,\"iat\":1700000000}"

  match JWT.encode claims secret
    | Err e ->
      println "Fehler beim Erstellen des Tokens:"
      println e
    | Ok token ->
      println "JWT:"
      println token

      if JWT.verify? token secret then
        println "Token ist gültig"
      else
        println "Token ist ungültig"

      match JWT.decode token secret
        | Ok decoded ->
          println "Header:"
          println decoded.header
          println "Payload:"
          println decoded.payload
        | Err e ->
          println "Dekodierung fehlgeschlagen:"
          println e

main

Unterstützte Signier- und Verifikationshilfen:

Für das Debuggen von Token ohne Signaturverifikation stehen auch unsichere Inspektionshelfer zur Verfügung:

  • decode-unsafe
  • get-claims-unsafe
  • get-header-unsafe

Verwenden Sie keine unsicheren Helfer für Autorisierungsentscheidungen.

Entwicklung

Beispiele ausführen

Führen Sie das Basisbeispiel mit dem Interpreter aus:

root@kitploit:~
kit run examples/basic.kit --allow=ffi

Kompilieren Sie das Beispiel zu einer nativen Binärdatei:

root@kitploit:~
kit build examples/basic.kit --allow=ffi && ./basic

Tests ausführen

Führen Sie die aktive Testsuite aus:

root@kitploit:~
kit test --allow=ffi

Führen Sie die aktive Testsuite mit Codeabdeckung aus:

root@kitploit:~
kit test --coverage --allow=ffi

Führen Sie die optionalen RSA-Testdateien direkt aus:

root@kitploit:~
kit test tests/rs256.kit.disabled --allow=ffi
kit test tests/rs384.kit.disabled --allow=ffi
kit test tests/rs512.kit.disabled --allow=ffi

kit dev ausführen

Führen Sie den Standard-Entwicklungsworkflow aus (Formatierung, Prüfung, Tests):

root@kitploit:~
kit dev

Dies wird:

  1. Formatierung der Kit-Quell- und Beispieldateien prüfen
  2. Quellen und Beispiele typüberprüfen
  3. Aktive Tests mit Codeabdeckung ausführen

Paritätstests ausführen

Führen Sie Interpreter/Compiler-Paritätsprüfungen für Beispiele aus:

root@kitploit:~
kit parity --failures-only

Paritätsprüfungen stellen sicher, dass Beispiele im Interpreter laufen, erfolgreich kompilieren, erfolgreich ausgeführt werden und übereinstimmende Ausgaben liefern.

Dokumentation generieren

Generieren Sie API-Dokumentation aus Dok-Kommentaren:

root@kitploit:~
kit doc src/jwt.kit

Hinweis: Kit-Quellen mit Dok-Kommentaren (##) generieren HTML-Dokumentation.

Build-Artefakte bereinigen

Entfernen Sie generierte Dateien, Caches und Build-Artefakte:

root@kitploit:~
kit task clean

Hinweis: Definiert in kit.toml.

Lokale Installation

Um dieses Paket lokal für die Entwicklung zu installieren:

root@kitploit:~
kit install

Dadurch wird das Paket in ~/.kit/packages/@kit/jwt/ installiert und steht in anderen Projekten als Kit.Jwt zur Verfügung.

Sicherheitshinweise

  • Verwenden Sie starke, zufällige HS256-Geheimnisse. Es werden mindestens 256 Bits empfohlen.
  • Übergeben Sie niemals private Schlüssel oder Produktions-JWT-Geheimnisse.
  • Validieren Sie Anwendungs-Claims wie exp, nbf, iat, iss und aud nach der Dekodierung.
  • Bevorzugen Sie kurzlebige Token und rotieren Sie Schlüssel gemäß dem Bedrohungsmodell Ihrer Anwendung.
  • Verwenden Sie HTTPS, wenn JWTs über ein Netzwerk übertragen werden.

Lizenz

Dieses Paket wird unter der MIT-Lizenz veröffentlicht – siehe LICENSE für Details.

Tool herunterladen
tests/rs256.kit.disabledOptionale RS256-Verhaltenstests
tests/rs384.kit.disabledOptionale RS384-Verhaltenstests
tests/rs512.kit.disabledOptionale RS512-Verhaltenstests
AlgorithmusHelfer
HS256encode, encode-with-header, decode, verify?
RS256encode-rs256, decode-rs256, verify-rs256?, get-claims-rs256
RS384encode-rs384, decode-rs384, verify-rs384?, get-claims-rs384
RS512encode-rs512, decode-rs512, verify-rs512?, get-claims-rs512