Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kit-jwt — Codifica e decodifica di JSON Web Token (JWT) per Kit | Kitploit
Strumenti/GitLabGitLab/kit-lang/packages/kit-jwt
Strumenti di Crittografia/DecrittografiaCrittografiaAutenticazione
GitLabkit-lang/packages/kit-jwt

kit-jwt

Codifica e decodifica di JSON Web Token (JWT) per Kit

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

kit-jwt

Codifica e decodifica JSON Web Token (JWT) per Kit


[TOC]


File

FileDescrizione
.editorconfigConfigurazione della formattazione dell'editor
.gitignoreRegole Git per ignorare artefatti di build e dipendenze
.tool-versionsVersioni degli strumenti asdf (Zig, Kit)
LICENSEFile della licenza MIT
README.mdQuesto file
examples/basic.kitEsempio di base per HS256
kit.tomlManifest del pacchetto con metadati, capacità e dipendenze
src/jwt.kitAPI per codifica, decodifica, verifica e helper JWT
zig/jwt_rsa.zigBridge per firma e verifica RSA basato su OpenSSL
zig/kit_ffi.zigHelper per valori FFI Zig di Kit utilizzati dal bridge RSA
tests/hs256.test.kitTest attivi per il comportamento HS256
tests/types.test.kit

Dipendenze

  • Dipendenza del pacchetto Kit: crypto
  • Modulo standard Kit: Encoding.Base64
  • Libreria nativa: OpenSSL libcrypto per gli helper RS256, RS384 e RS512
  • Capacità richiesta: ffi

Il pacchetto è dichiarato come ffi-zig perché la firma e la verifica RSA utilizzano zig/jwt_rsa.zig. HS256 utilizza crypto.hmac-sha256.

Installazione

root@kitploit:~
kit add gitlab.com/kit-lang/packages/kit-jwt.git

Utilizzo

root@kitploit:~
import Kit.Jwt as JWT

main = fn =>
  secret = "my-super-secret-key-at-least-32-chars"
  claims = "{\"sub\":\"user123\",\"name\":\"John Doe\",\"admin\":true,\"iat\":1700000000}"

  match JWT.encode claims secret
    | Err e ->
      println "Errore nella creazione del token:"
      println e
    | Ok token ->
      println "JWT:"
      println token

      if JWT.verify? token secret then
        println "Il token è valido"
      else
        println "Il token non è valido"

      match JWT.decode token secret
        | Ok decoded ->
          println "Intestazione:"
          println decoded.header
          println "Payload:"
          println decoded.payload
        | Err e ->
          println "Decodifica fallita:"
          println e

main

Helper supportati per firma e verifica:

Sono disponibili anche helper di ispezione non sicuri per il debug dei token senza verificare le firme:

  • decode-unsafe
  • get-claims-unsafe
  • get-header-unsafe

Non utilizzare gli helper non sicuri per decisioni di autorizzazione.

Sviluppo

Esecuzione degli esempi

Esegui l'esempio di base con l'interprete:

root@kitploit:~
kit run examples/basic.kit --allow=ffi

Compila l'esempio in un binario nativo:

root@kitploit:~
kit build examples/basic.kit --allow=ffi && ./basic

Esecuzione dei test

Esegui la suite di test attiva:

root@kitploit:~
kit test --allow=ffi

Esegui la suite di test attiva con copertura:

root@kitploit:~
kit test --coverage --allow=ffi

Esegui direttamente i file di test RSA opzionali:

root@kitploit:~
kit test tests/rs256.kit.disabled --allow=ffi
kit test tests/rs384.kit.disabled --allow=ffi
kit test tests/rs512.kit.disabled --allow=ffi

Esecuzione di kit dev

Esegui il flusso di lavoro standard di sviluppo (formatta, controlla, testa):

root@kitploit:~
kit dev

Questo farà:

  1. Controllare la formattazione per i file sorgente e gli esempi Kit
  2. Controllare i tipi per i sorgenti e gli esempi
  3. Eseguire i test attivi con copertura

Esecuzione del controllo di parità

Esegui i controlli di parità interprete/compilatore per gli esempi:

root@kitploit:~
kit parity --failures-only

I controlli di parità garantiscono che gli esempi vengano eseguiti tramite l'interprete, compilino con successo, vengano eseguiti con successo e producano output corrispondenti.

Generazione della documentazione

Genera documentazione API dai commenti di documentazione:

root@kitploit:~
kit doc src/jwt.kit

Nota: I sorgenti Kit con commenti di documentazione (##) generano documentazione HTML.

Pulizia degli artefatti di build

Rimuovi file generati, cache e artefatti di build:

root@kitploit:~
kit task clean

Nota: Definito in kit.toml.

Installazione locale

Per installare questo pacchetto localmente per lo sviluppo:

root@kitploit:~
kit install

Questo installa il pacchetto in ~/.kit/packages/@kit/jwt/, rendendolo disponibile per l'import come Kit.Jwt in altri progetti.

Note sulla sicurezza

  • Utilizza segreti HS256 forti e casuali. Si consiglia un minimo di 256 bit.
  • Non commettere mai chiavi private o segreti JWT di produzione.
  • Convalida le rivendicazioni dell'applicazione come exp, nbf, iat, iss e aud dopo la decodifica.
  • Preferisci token a breve durata e ruota le chiavi secondo il modello di minaccia della tua applicazione.
  • Utilizza HTTPS ogni volta che trasmetti JWT su una rete.

Licenza

Questo pacchetto è rilasciato sotto la licenza MIT - vedere LICENSE per i dettagli.

Scarica lo strumento
Test su errori, tipi, algoritmi e forma delle rivendicazioni
tests/rs256.kit.disabledTest opzionali per il comportamento RS256
tests/rs384.kit.disabledTest opzionali per il comportamento RS384
tests/rs512.kit.disabledTest opzionali per il comportamento RS512
AlgoritmoHelper
HS256encode, encode-with-header, decode, verify?
RS256encode-rs256, decode-rs256, verify-rs256?, get-claims-rs256
RS384encode-rs384, decode-rs384, verify-rs384?, get-claims-rs384
RS512encode-rs512, decode-rs512, verify-rs512?, get-claims-rs512