#auth
3 APIs mit diesem Tag
Bcrypt API
Hashen und Verifizieren von Passwörtern mit bcrypt, serverseitig. Generieren Sie einen gesalzenen bcrypt-Hash mit einem von Ihnen gewählten Kostenfaktor (4–14), überprüfen Sie ein Klartext-Passwort gegen einen vorhandenen Hash oder untersuchen Sie einen Hash, um seine bcrypt-Version, Kostenfaktor und Salt auszulesen. Vollständig kompatibel mit bcrypt-Hashes von PHP ($2y$), Node, Python und anderen, sodass Sie vorhandene Anmeldeinformationen verifizieren und migrieren können. Reine serverseitige Berechnung ohne Drittanbieter-Upstream, daher immer verfügbar – und es entlastet Ihre eigenen Server von der bewusst CPU-intensiven Hashing-Arbeit. Ideal zum Hinzufügen von Passwortauthentifizierung, Anmeldedatenmigration, Auth-Tooling, Tests und No-Code-Backends.
api.oanor.com/bcrypt-api
TOTP / 2FA API
Fügen Sie Zwei-Faktor-Authentifizierung hinzu und testen Sie sie, ohne sich mit einer Kryptobibliothek herumschlagen zu müssen. Generieren Sie ein neues Base32-Geheimnis mit einer scanbereiten otpauth-URI, berechnen Sie den aktuellen zeitbasierten Einmalcode (RFC 6238), verifizieren Sie einen von einem Benutzer übermittelten Code mit einem einstellbaren Driftfenster oder erstellen Sie eine otpauth://-URI für jedes Geheimnis. Unterstützt SHA-1, SHA-256 und SHA-512, 6 bis 8 Ziffern und einen benutzerdefinierten Zeitraum und ist vollständig kompatibel mit Google Authenticator, Authy, 1Password und anderen Authentifikator-Apps. Reine serverseitige Berechnung ohne Drittanbieter-Upstream, sodass Antworten sofort erfolgen und der Dienst immer verfügbar ist. Ideal zum Hinzufügen von 2FA zu Apps, Authentifizierungstools, QA und Tests sowie No-Code-Automatisierung.
api.oanor.com/totp-api
JWT API
Ein schnelles, vollständig lokales JSON-Web-Token-Toolkit: Signieren Sie eine JSON-Nutzlast in ein JWT, verifizieren Sie eine Token-Signatur zusammen mit ihren exp- und nbf-Ansprüchen mittels eines konstanten Zeitvergleichs, und decodieren Sie einen Token-Header und die Nutzlast ohne Verifizierung. Unterstützt die HMAC-Algorithmen HS256, HS384 und HS512, fügt automatisch den iat-Anspruch und einen exp-Anspruch aus expires_in hinzu. Basiert auf Node crypto und Geheimnisse werden nie protokolliert, sodass Antworten sofort, privat und immer verfügbar sind. Jeder Endpunkt akzeptiert Eingaben über die Abfragezeichenfolge oder den Anforderungstext. Ideal für Authentifizierung, API-Gateways, Sitzungs- und Token-Werkzeuge, Microservices und Webhooks.
api.oanor.com/jwt-api