JWT HS256-bouwer
Gebruik lokale Web Crypto om HS256 JWT te genereren en toon Header, Payload, de invoer voor de handtekening en een expliciete waarschuwing voor een demo-secret dat niet voor productie is bedoeld.
Hoe gebruik je de JWT HS256-bouwer
De builder voor JWT en HS256 verwerkt invoer alleen in de huidige browser en uploadt niets, maakt geen verbinding met internet en schrijft niets naar permanente opslag.
Vul Header/Payload in
Laadt standaard de demo-gebruiker 11DZ, iat/exp en de header HS256.
secret bevestigen
Voor openbare lesdoeleinden wordt het geheim als platte tekst weergegeven en wordt de waarschuwing ‘niet gebruiken in productieomgevingen’ bevestigd.
Genereren en controleren
Genereer een kopieerbare JWT; alg none dient uitsluitend als structureel voorbeeld met een duidelijke waarschuwing.
Beperkingen en aandachtspunten
- Het standaardgeheim is uitsluitend bedoeld voor openbare educatieve doeleinden en mag absoluut niet worden gebruikt voor productie of echte identiteitsverificatie.
- De tool valideert JWT, importeert geen privésleutel van RSA/ECDSA en heeft ook geen toegang tot externe JWK.
- De tijd- en machtigingssemantiek van de payload moet nog steeds door de daadwerkelijke server worden gevalideerd.
Veelgestelde vragen
Waarom wordt secret niet gemaskeerd?
Dit is een openbare demo voor educatieve doeleinden die gebruikers rechtstreeks moeten kunnen uitvoeren; alleen echte gevoelige invoer moet afhankelijk van de situatie worden beschermd.
Ondersteunt RSA-handtekeningen?
Niet ondersteund; deze tool genereert alleen lokaal HS256.
Is alg none veilig?
Het biedt geen authenticatie, maar toont alleen een structuur zonder handtekening en geeft duidelijk een waarschuwing.