Costruttore di JWT HS256
Genera HS256 JWT con Web Crypto locale e mostra Header, Payload, input della firma e un chiaro avviso sul secret demo non destinato alla produzione.
Come utilizzare il builder JWT HS256
JWT HS256 Il generatore elabora l’input solo nel browser corrente, senza caricarlo, connettersi alla rete o scriverlo nell’archiviazione persistente.
Inserisci Header/Payload
Carica per impostazione predefinita l’utente Demo 11DZ, iat/exp e l’intestazione HS256.
Conferma il secret
Il secret per la didattica viene mostrato in chiaro; conferma l’avviso «non utilizzare in ambienti di produzione».
Genera e verifica
Genera JWT copiabile; alg none è solo un esempio strutturale accompagnato da un avviso esplicito.
Limiti e note
- Il secret predefinito è destinato esclusivamente alla didattica pubblica e non deve mai essere utilizzato in produzione o per autenticare identità reali.
- Lo strumento non convalida JWT, non importa la chiave privata RSA/ECDSA e non accede a JWK remoto.
- Il significato temporale e relativo ai permessi del payload deve comunque essere verificato dal server effettivo.
Domande frequenti
Perché il secret non è mascherato?
Questa è una demo didattica pubblica, quindi deve poter essere eseguita direttamente dagli utenti; solo gli input realmente sensibili dovrebbero essere protetti in base al contesto.
Sono supportate le firme RSA?
Non supportato: questo strumento genera solo HS256 locale.
alg none è sicuro?
Non fornisce autenticazione; serve solo a mostrare una struttura senza firma e a emettere esplicitamente un avviso.