JWT HS256 Constructor
Usa Web Crypto local para generar HS256 JWT, muestra Header, Payload, la entrada de la firma y una advertencia clara de que el secreto de demostración no es para producción.
Cómo usar el constructor JWT HS256
El constructor de JWT HS256 procesa la entrada solo en el navegador actual; no la carga, no se conecta a Internet ni escribe en almacenamiento persistente.
Introducir Header/Payload
Carga de forma predeterminada el usuario de demostración 11DZ, iat/exp y el encabezado HS256.
Confirmar secret
El secreto de demostración pública se muestra en texto claro; confirme el aviso «no usar en entornos de producción».
Generar y revisar
Genera un JWT que se pueda copiar; alg none solo se muestra como ejemplo estructural con una advertencia explícita.
Limitaciones y notas
- El secreto predeterminado solo se utiliza con fines educativos públicos y nunca debe emplearse en producción ni para autenticar identidades reales.
- La herramienta no valida JWT, no importa la clave privada RSA/ECDSA ni accede al JWK remoto.
- La semántica temporal y de permisos del payload aún debe ser validada por el servidor real.
Preguntas frecuentes
¿Por qué secret no está enmascarado?
Este es un demo educativo público que debe poder ejecutarse directamente; solo las entradas sensibles reales deben protegerse según el contexto.
¿Admite firmas RSA?
No es compatible; esta herramienta solo genera HS256 local.
¿Es seguro alg none?
No proporciona autenticación; solo sirve para mostrar una estructura sin firma y emitir una advertencia clara.