JWT HS256 बिल्डर
स्थानीय Web Crypto का उपयोग करके HS256 JWT जनरेट करें, Header, Payload, हस्ताक्षर इनपुट और स्पष्ट गैर-उत्पादन demo secret चेतावनी प्रदर्शित करें।
JWT HS256 बिल्डर का उपयोग कैसे करें
JWT HS256 बिल्डर केवल वर्तमान ब्राउज़र में इनपुट को संसाधित करता है; इसे अपलोड नहीं किया जाता, नेटवर्क से कनेक्ट नहीं किया जाता और स्थायी संग्रहण में नहीं लिखा जाता।
Header/Payload भरें
डिफ़ॉल्ट रूप से 11DZ Demo उपयोगकर्ता, iat/exp और HS256 Header लोड करता है।
गुप्त कुंजी की पुष्टि करें
सार्वजनिक शिक्षण के लिए secret को सादे पाठ में दिखाएँ और “उत्पादन परिवेश में उपयोग न करें” सूचना की पुष्टि करें।
बनाएँ और जाँचें
कॉपी किए जा सकने वाले JWT को तैयार करें; alg none केवल स्पष्ट चेतावनी वाला संरचनात्मक उदाहरण है।
सीमाएँ और ध्यान देने योग्य बातें
- डिफ़ॉल्ट सीक्रेट केवल सार्वजनिक शिक्षण के लिए है; इसे उत्पादन या वास्तविक पहचान प्रमाणीकरण में कदापि उपयोग नहीं किया जाना चाहिए।
- टूल JWT का सत्यापन नहीं करता, RSA/ECDSA निजी कुंजी आयात नहीं करता और दूरस्थ JWK तक पहुँच नहीं करता।
- Payload के समय और अनुमति संबंधी अर्थों को वास्तविक सर्वर-साइड द्वारा अभी भी सत्यापित किया जाना आवश्यक है।
सामान्य प्रश्न
गुप्त कुंजी को छिपाया क्यों नहीं जाता?
यह एक सार्वजनिक शिक्षण डेमो है, इसलिए उपयोगकर्ता इसे सीधे चला सकें; केवल वास्तविक संवेदनशील इनपुट को संदर्भ के अनुसार सुरक्षित किया जाना चाहिए।
क्या RSA हस्ताक्षर समर्थित हैं?
समर्थित नहीं है; यह उपकरण केवल स्थानीय HS256 जनरेट करता है।
क्या alg none एल्गोरिद्म सुरक्षा की दृष्टि से सुरक्षित है?
यह प्रमाणीकरण प्रदान नहीं करता; इसका उपयोग केवल बिना हस्ताक्षर वाली संरचना दिखाने और स्पष्ट चेतावनी जारी करने के लिए किया जाता है।