JWT HS256 构建器
使用本地 Web Crypto 生成 HS256 JWT,展示 Header、Payload、签名输入和明确的非生产 demo secret 警告。
浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南
如何使用JWT HS256 构建器
JWT HS256 构建器只在当前浏览器中处理输入,不会上传、联网或写入持久化存储。
填写 Header/Payload
默认载入 11DZ Demo 用户、iat/exp 和 HS256 Header。
确认 secret
公开教学 secret 明文显示,并确认“不得用于生产环境”提示。
生成并复核
生成可复制 JWT;alg none 只作为明确警告的结构示例。
限制与注意事项
- 默认 secret 只用于公开教学,绝不能用于生产或真实身份认证。
- 工具不验证 JWT、不导入 RSA/ECDSA 私钥,也不访问远程 JWK。
- Payload 的时间和权限语义仍需由实际服务端验证。
常见问题
为什么 secret 不遮罩?
这是公开教学 demo,必须让用户能直接运行;真实敏感输入才应按场景保护。
支持 RSA 签名吗?
不支持,本工具只生成本地 HS256。
alg none 安全吗?
它不提供认证,只用于展示无签名结构并明确发出警告。