JWT HS256 构建器

使用本地 Web Crypto 生成 HS256 JWT,展示 Header、Payload、签名输入和明确的非生产 demo secret 警告。

浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南

如何使用JWT HS256 构建器

JWT HS256 构建器只在当前浏览器中处理输入,不会上传、联网或写入持久化存储。

  1. 填写 Header/Payload

    默认载入 11DZ Demo 用户、iat/exp 和 HS256 Header。

  2. 确认 secret

    公开教学 secret 明文显示,并确认“不得用于生产环境”提示。

  3. 生成并复核

    生成可复制 JWT;alg none 只作为明确警告的结构示例。

限制与注意事项

  • 默认 secret 只用于公开教学,绝不能用于生产或真实身份认证。
  • 工具不验证 JWT、不导入 RSA/ECDSA 私钥,也不访问远程 JWK。
  • Payload 的时间和权限语义仍需由实际服务端验证。

常见问题

为什么 secret 不遮罩?

这是公开教学 demo,必须让用户能直接运行;真实敏感输入才应按场景保护。

支持 RSA 签名吗?

不支持,本工具只生成本地 HS256。

alg none 安全吗?

它不提供认证,只用于展示无签名结构并明确发出警告。

页面反馈发现问题或有改进建议?
反馈功能需要在在线版使用

请在在线版启用 JavaScript 后提交;当前工具或案例的本地功能不受影响。

前往在线版反馈