เครื่องมือสร้าง JWT HS256
ใช้ Web Crypto ในเครื่องเพื่อสร้าง HS256 JWT แสดง Header, Payload, อินพุตลายเซ็น และคำเตือนอย่างชัดเจนว่า demo secret นี้ไม่ใช่สำหรับการใช้งานจริง
วิธีใช้ตัวสร้าง JWT HS256
JWT HS256 ตัวสร้างจะประมวลผลอินพุตเฉพาะในเบราว์เซอร์ปัจจุบันเท่านั้น จะไม่อัปโหลด เชื่อมต่อเครือข่าย หรือเขียนลงในพื้นที่จัดเก็บถาวร
กรอก Header/Payload
โหลด 11DZ Demo ผู้ใช้ iat/exp และ HS256 Header ตามค่าเริ่มต้น
ยืนยันคีย์ลับ
แสดง secret แบบข้อความธรรมดาสำหรับการสอนแบบสาธารณะ และยืนยันคำเตือน “ห้ามใช้ในสภาพแวดล้อมการผลิต”
สร้างและตรวจทาน
สร้าง JWT ที่คัดลอกได้ โดย alg none ใช้เป็นเพียงตัวอย่างโครงสร้างพร้อมคำเตือนที่ชัดเจน
ข้อจำกัดและข้อควรระวัง
- secret เริ่มต้นใช้สำหรับการเรียนการสอนแบบสาธารณะเท่านั้น ห้ามใช้กับระบบจริงหรือการยืนยันตัวตนจริงโดยเด็ดขาด
- เครื่องมือไม่ตรวจสอบ JWT ไม่นำเข้า RSA/ECDSA คีย์ส่วนตัว และไม่เข้าถึง JWK ระยะไกล
- ความหมายด้านเวลาและสิทธิ์ของ Payload ยังคงต้องได้รับการตรวจสอบโดยเซิร์ฟเวอร์จริง
คำถามที่พบบ่อย
ทำไมคีย์ลับจึงไม่ถูกปิดบัง?
นี่คือเดโมสำหรับการเรียนการสอนแบบสาธารณะ ซึ่งต้องให้ผู้ใช้เรียกใช้ได้โดยตรง ส่วนข้อมูลป้อนเข้าที่มีความละเอียดอ่อนจริงควรได้รับการปกป้องตามบริบทการใช้งาน
รองรับลายเซ็น RSA ไหม?
ไม่รองรับ เครื่องมือนี้สร้างเฉพาะ HS256 ภายในเครื่อง
alg none ปลอดภัยหรือไม่?
เครื่องมือนี้ไม่ได้ให้การยืนยันตัวตน ใช้เพื่อแสดงโครงสร้างที่ไม่มีลายเซ็นและออกคำเตือนอย่างชัดเจนเท่านั้น