JWT HS256 建構器
使用本機 Web Crypto 產生 HS256 JWT,展示 Header、Payload、簽章輸入,以及明確的非生產環境 demo secret 警告。
瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南
如何使用JWT HS256 建構器
JWT HS256 建構器只在目前瀏覽器中處理輸入,不會上傳、連線或寫入持久性儲存空間。
填寫 Header/Payload
預設載入 11DZ Demo 使用者、iat/exp 和 HS256 Header。
確認 secret
公開教學 secret 以明文顯示,並確認「不得用於生產環境」提示。
產生並複核
產生可複製的 JWT;alg none 僅作為明確警告的結構範例。
限制與注意事項
- 預設 secret 只用於公開教學,絕不能用於正式環境或真實身分驗證。
- 工具不驗證 JWT、不匯入 RSA/ECDSA 私鑰,也不存取遠端 JWK。
- Payload 的時間和權限語義仍需由實際服務端驗證。
常見問題
為什麼 secret 不遮罩?
這是公開教學 demo,必須讓使用者能直接執行;真實敏感輸入才應依情境加以保護。
支援 RSA 簽章嗎?
不支援,本工具只會產生本機 HS256。
alg none 安全嗎?
它不提供驗證,僅用於展示無簽名結構並明確發出警告。