JWT HS256 Pembuat
Gunakan Web Crypto lokal untuk menghasilkan HS256 JWT, serta menampilkan Header, Payload, input tanda tangan, dan peringatan jelas bahwa secret demo bukan untuk produksi.
Cara menggunakan JWT HS256 Builder
Pembuat JWT HS256 hanya memproses input di browser saat ini, tanpa mengunggah, terhubung ke jaringan, atau menulis ke penyimpanan persisten.
Isi Header/Payload
Secara default memuat pengguna Demo 11DZ, iat/exp, dan HS256 Header.
Konfirmasi secret
Secret untuk pengajaran publik ditampilkan sebagai teks biasa, dan konfirmasikan peringatan “jangan digunakan di lingkungan produksi”.
Buat dan tinjau
Hasilkan JWT yang dapat disalin; alg none hanya digunakan sebagai contoh struktur dengan peringatan yang jelas.
Batasan dan catatan
- Secret default hanya digunakan untuk pengajaran publik dan sama sekali tidak boleh digunakan untuk produksi atau autentikasi identitas nyata.
- Alat ini tidak memvalidasi JWT, tidak mengimpor kunci privat RSA/ECDSA, dan tidak mengakses JWK jarak jauh.
- Semantik waktu dan izin pada Payload tetap perlu divalidasi oleh server yang sebenarnya.
Pertanyaan umum
Mengapa secret tidak disamarkan?
Ini adalah demo pengajaran publik, yang harus dapat langsung dijalankan oleh pengguna; hanya input sensitif nyata yang perlu dilindungi sesuai konteks.
Apakah mendukung tanda tangan RSA?
Tidak didukung; alat ini hanya menghasilkan HS256 lokal.
Apakah alg none aman?
Alat ini tidak menyediakan autentikasi, hanya digunakan untuk menampilkan struktur tanpa tanda tangan dan memberikan peringatan yang jelas.