เครื่องมือสร้าง JWT HS256

ใช้ Web Crypto ในเครื่องเพื่อสร้าง HS256 JWT แสดง Header, Payload, อินพุตลายเซ็น และคำเตือนอย่างชัดเจนว่า demo secret นี้ไม่ใช่สำหรับการใช้งานจริง

ประมวลผลภายในเครื่องผ่านเบราว์เซอร์
หน้านี้ผ่านการตรวจสอบไดเรกทอรีสาธารณะแล้ว; เมื่อเปิดใช้JavaScript จะใช้ฟังก์ชันครบถ้วนได้
คู่มือการใช้งาน

วิธีใช้ตัวสร้าง JWT HS256

JWT HS256 ตัวสร้างจะประมวลผลอินพุตเฉพาะในเบราว์เซอร์ปัจจุบันเท่านั้น จะไม่อัปโหลด เชื่อมต่อเครือข่าย หรือเขียนลงในพื้นที่จัดเก็บถาวร

  1. กรอก Header/Payload

    โหลด 11DZ Demo ผู้ใช้ iat/exp และ HS256 Header ตามค่าเริ่มต้น

  2. ยืนยันคีย์ลับ

    แสดง secret แบบข้อความธรรมดาสำหรับการสอนแบบสาธารณะ และยืนยันคำเตือน “ห้ามใช้ในสภาพแวดล้อมการผลิต”

  3. สร้างและตรวจทาน

    สร้าง JWT ที่คัดลอกได้ โดย alg none ใช้เป็นเพียงตัวอย่างโครงสร้างพร้อมคำเตือนที่ชัดเจน

ข้อจำกัดและข้อควรระวัง

  • secret เริ่มต้นใช้สำหรับการเรียนการสอนแบบสาธารณะเท่านั้น ห้ามใช้กับระบบจริงหรือการยืนยันตัวตนจริงโดยเด็ดขาด
  • เครื่องมือไม่ตรวจสอบ JWT ไม่นำเข้า RSA/ECDSA คีย์ส่วนตัว และไม่เข้าถึง JWK ระยะไกล
  • ความหมายด้านเวลาและสิทธิ์ของ Payload ยังคงต้องได้รับการตรวจสอบโดยเซิร์ฟเวอร์จริง

คำถามที่พบบ่อย

ทำไมคีย์ลับจึงไม่ถูกปิดบัง?

นี่คือเดโมสำหรับการเรียนการสอนแบบสาธารณะ ซึ่งต้องให้ผู้ใช้เรียกใช้ได้โดยตรง ส่วนข้อมูลป้อนเข้าที่มีความละเอียดอ่อนจริงควรได้รับการปกป้องตามบริบทการใช้งาน

รองรับลายเซ็น RSA ไหม?

ไม่รองรับ เครื่องมือนี้สร้างเฉพาะ HS256 ภายในเครื่อง

alg none ปลอดภัยหรือไม่?

เครื่องมือนี้ไม่ได้ให้การยืนยันตัวตน ใช้เพื่อแสดงโครงสร้างที่ไม่มีลายเซ็นและออกคำเตือนอย่างชัดเจนเท่านั้น

ข้อเสนอแนะของหน้าพบปัญหาหรือมีข้อเสนอแนะในการปรับปรุงหรือไม่?
ฟังก์ชันข้อเสนอแนะจำเป็นต้องใช้งานในเวอร์ชันออนไลน์

โปรดเปิดใช้ JavaScript ในเวอร์ชันออนไลน์แล้วส่ง; ฟังก์ชันในเครื่องของเครื่องมือหรือกรณีใช้งานปัจจุบันไม่ได้รับผลกระทบ

ไปยังรุ่นออนไลน์เพื่อส่งความคิดเห็น