JWT HS256 construtor
Use o Web Crypto local para gerar HS256 JWT, exibir Header, Payload, a entrada da assinatura e um aviso claro de que o secret de demonstração não é destinado à produção.
Como usar o construtor JWT HS256
O construtor JWT HS256 processa a entrada somente no navegador atual; não faz upload, não se conecta à rede nem grava em armazenamento persistente.
Preencha Header/Payload
Carrega por padrão um usuário de demonstração 11DZ, iat/exp e um cabeçalho HS256.
Confirme o secret
Exiba o secret público em texto simples para fins didáticos e confirme o aviso “não usar em ambiente de produção”.
Gerar e revisar
Gere um JWT que possa ser copiado; alg none serve apenas como exemplo estrutural com um alerta explícito.
Restrições e observações
- O secret padrão serve apenas para fins didáticos públicos e jamais deve ser usado em produção ou para autenticação de identidades reais.
- A ferramenta não valida JWT, não importa a chave privada RSA/ECDSA e também não acessa JWK remoto.
- A semântica de tempo e permissões do Payload ainda precisa ser validada pelo servidor real.
Perguntas frequentes
Por que o secret não é mascarado?
Este é um demo educacional público; os usuários devem poder executá-lo diretamente; entradas sensíveis reais devem ser protegidas conforme o contexto.
Há suporte a assinaturas RSA?
Não é compatível; esta ferramenta gera apenas HS256 local.
alg none é seguro?
Ele não fornece autenticação; serve apenas para exibir uma estrutura sem assinatura e emitir um aviso claro.