JWT HS256-Builder
Verwendet lokale Web Crypto zur Generierung von HS256 JWT, zeigt Header, Payload, Signatur-Eingabe und einen deutlichen Warnhinweis zu einem nicht für die Produktion geeigneten Demo-Secret.
So verwenden Sie JWT HS256 Builder
Der JWT HS256-Builder verarbeitet Eingaben nur im aktuellen Browser und lädt nichts hoch, stellt keine Netzwerkverbindung her und schreibt nichts in dauerhaften Speicher.
Header/Payload ausfüllen
Standardmäßig werden ein 11DZ-Demo-Benutzer, iat/exp und ein HS256-Header geladen.
Geheimnis bestätigen
Für öffentliche Lehrzwecke wird das Secret im Klartext angezeigt. Bestätigen Sie den Hinweis, dass es nicht in Produktionsumgebungen verwendet werden darf.
Generieren und überprüfen
Generieren Sie ein kopierbares JWT; alg none dient nur als Strukturbeispiel mit ausdrücklicher Warnung.
Einschränkungen und Hinweise
- Das standardmäßige Geheimnis dient ausschließlich öffentlichen Lehrzwecken und darf keinesfalls in der Produktion oder zur echten Identitätsauthentifizierung verwendet werden.
- Das Tool validiert JWT nicht, importiert keine privaten Schlüssel aus RSA/ECDSA und greift auch nicht auf entfernte JWK zu.
- Die Zeit- und Berechtigungssemantik des Payloads muss weiterhin vom tatsächlichen Server validiert werden.
Häufig gestellte Fragen
Warum wird das Geheimnis nicht maskiert?
Dies ist eine öffentliche Lehrdemo und muss direkt ausführbar sein; echte sensible Eingaben sollten je nach Anwendungsfall geschützt werden.
Werden Signaturen von RSA unterstützt?
Nicht unterstützt; dieses Tool generiert nur lokale HS256.
Ist alg none sicher?
Es bietet keine Authentifizierung, sondern dient nur dazu, eine Struktur ohne Signatur anzuzeigen und ausdrücklich davor zu warnen.