JWT HS256 建構器

使用本機 Web Crypto 產生 HS256 JWT,展示 Header、Payload、簽章輸入,以及明確的非生產環境 demo secret 警告。

瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南

如何使用JWT HS256 建構器

JWT HS256 建構器只在目前瀏覽器中處理輸入,不會上傳、連線或寫入持久性儲存空間。

  1. 填寫 Header/Payload

    預設載入 11DZ Demo 使用者、iat/exp 和 HS256 Header。

  2. 確認 secret

    公開教學 secret 以明文顯示,並確認「不得用於生產環境」提示。

  3. 產生並複核

    產生可複製的 JWT;alg none 僅作為明確警告的結構範例。

限制與注意事項

  • 預設 secret 只用於公開教學,絕不能用於正式環境或真實身分驗證。
  • 工具不驗證 JWT、不匯入 RSA/ECDSA 私鑰,也不存取遠端 JWK。
  • Payload 的時間和權限語義仍需由實際服務端驗證。

常見問題

為什麼 secret 不遮罩?

這是公開教學 demo,必須讓使用者能直接執行;真實敏感輸入才應依情境加以保護。

支援 RSA 簽章嗎?

不支援,本工具只會產生本機 HS256。

alg none 安全嗎?

它不提供驗證,僅用於展示無簽名結構並明確發出警告。

頁面反饋發現問題或有改進建議?
反饋功能需要在線上版使用

請在線上版啟用 JavaScript 後提交;目前工具或案例的本地功能不受影響。

前往線上版反饋