JWT Token Generator
Maglagay ng JSON object at shared secret para gumawa ng compact JWT gamit ang Web Crypto.
Lokal na lumalagda gamit ang Web Crypto HMAC-SHA-256. Nananatili sa memorya ng page ang secret at hindi ina-upload.
Gumagamit ang HS256 ng shared secret. Huwag gamitin para sa production private key o totoong credential.
Paano gamitin
Paano gamitin
- Maglagay ng header at payload JSON.
- Maglagay ng HMAC secret na lokal lamang.
- Bumuo at suriin ang JWT bago kopyahin.
Lokal na HS256 signing
Web Crypto API ang gamit at hindi ipinapadala ang secret o token.
Hangganan ng shared secret
Symmetric ang HS256: ang verifier na may secret ay makakapag-sign din. Gumamit ng tamang secret management sa production.
Mga madalas itanong
Maaari mo ring alamin
Anong algorithm ang suportado?
HS256 lang gamit ang Web Crypto API.
Ina-upload ba ang secret?
Hindi. Nasa memorya lang ng page.
Gumagawa ba ito ng RS256 o ES256?
Hindi. Walang private key o asymmetric signing.