JWT HS256 oluşturucu
Yerel Web Crypto kullanarak HS256 JWT oluşturur; Header, Payload, imza girdisini gösterir ve üretim dışı demo secret için açık bir uyarı sunar.
JWT HS256 oluşturucuyu kullanma
JWT HS256 oluşturucu yalnızca mevcut tarayıcıda girdiyi işler; yükleme, ağ bağlantısı veya kalıcı depolamaya yazma yapmaz.
Header/Payload değerini girin
Varsayılan olarak 11DZ Demo kullanıcısı, iat/exp ve HS256 Üst Bilgi yüklenir.
Gizli anahtarı onaylayın
Eğitim amaçlı herkese açık gizli değer düz metin olarak gösterilir; “üretim ortamında kullanılmamalıdır” uyarısını onaylayın.
Oluştur ve doğrula
Kopyalanabilir JWT oluşturun; alg none yalnızca açık bir uyarıyla sunulan yapısal bir örnektir.
Sınırlamalar ve dikkat edilmesi gerekenler
- Varsayılan secret yalnızca herkese açık eğitim amacıyla kullanılır; üretimde veya gerçek kimlik doğrulamada kesinlikle kullanılmamalıdır.
- Araç JWT değerini doğrulamaz, RSA/ECDSA özel anahtarını içe aktarmaz ve uzak JWK erişmez.
- Payload zaman ve yetki anlamlarının gerçek sunucu tarafından doğrulanması gerekir.
Sık sorulan sorular
secret neden maskelenmiyor?
Bu, herkese açık bir eğitim demosudur ve kullanıcıların doğrudan çalıştırabilmesini gerektirir; yalnızca gerçek hassas girdiler duruma göre korunmalıdır.
RSA imzaları destekleniyor mu?
Desteklenmez; bu araç yalnızca yerel HS256 oluşturur.
alg none güvenli mi?
Kimlik doğrulama sağlamaz; yalnızca imzasız yapıyı görüntülemek ve açıkça uyarıda bulunmak için kullanılır.