JWT HS256 ビルダー
ローカルの Web Crypto を使用して HS256 JWT を生成し、Header、Payload、署名入力、および本番環境では使用しないデモ用 secret の明確な警告を表示します。
ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド
JWT HS256ビルダーの使い方
JWT HS256 ビルダーは現在のブラウザ内でのみ入力を処理し、アップロード、ネットワーク接続、永続ストレージへの書き込みは行いません。
Header/Payload を入力
デフォルトで 11DZ Demo ユーザー、iat/exp、および HS256 Header を読み込みます。
secretを確認
公開授業用の secret を平文表示し、本番環境では使用しない旨の注意書きを確認します。
生成して検証
コピー可能なJWTを生成します。alg noneは、明確な警告付きの構造例としてのみ使用します。
制限事項と注意点
- デフォルトの secret は公開の学習目的にのみ使用し、本番環境や実際の本人認証には絶対に使用しないでください。
- このツールは JWT を検証せず、RSA/ECDSA 秘密鍵をインポートせず、リモートの JWK にもアクセスしません。
- Payload の時間と権限の意味は、実際のサービス側で引き続き検証する必要があります。
よくある質問
secretはなぜマスクされないのですか?
これは公開されている教育用デモであり、ユーザーが直接実行できるようにする必要があります。実際の機密性の高い入力は、状況に応じて保護してください。
RSA の署名に対応していますか?
対応していません。このツールはローカルの HS256 の生成のみを行います。
alg none は安全ですか?
認証機能は提供せず、署名なしの構造を表示して明確な警告を出すためだけに使用します。