JSON Web Token'ları Çözün
JSON Web Token (JWT), bir kullanıcı veya oturum hakkındaki talepleri (claims) üç bölümde taşır: başlık, payload ve imza; her biri Base64URL ile kodlanmış ve noktalarla ayrılmıştır. Başlığını ve payload'unu biçimlendirilmiş JSON olarak, ayrıca ne zaman verildiğini ve ne zaman sona ereceğini yerel saatinizde görmek için bir token yapıştırın.
Paylaşılan bir gizli anahtarla (HS256, HS384, HS512) imzalanmış token'larda imzanın geçerli olup olmadığını kontrol etmek için gizli anahtarı girebilirsiniz. Çözme işlemi tamamen tarayıcınızda gerçekleşir; bu nedenle çoğu zaman hesaplara erişim sağlayan token'lar asla hiçbir yere gönderilmez.
Neden Bu JWT Çözücüyü Kullanmalısınız?
- Biçimlendirilmiş JSON olarak başlık ve payload
- Sona erme, verilme ve geçerlilik başlangıcı zamanları yerel saatinizde
- HS256, HS384 ve HS512 imza doğrulaması
- Gizli: token tarayıcınızdan asla çıkmaz
Bir JWT Nasıl Çözülür
- Token'ı alana yapıştırın — baştaki "Bearer " otomatik olarak kaldırılır
- Başlığı, payload'u ve sona erme zamanını okuyun
- İsterseniz bir HMAC imzasını doğrulamak için gizli anahtarı girin
Sık Sorulan Sorular
Bu JWT çözücü ücretsiz mi?
Evet, tamamen ücretsizdir ve hiçbir sınırı yoktur.
Bir JWT'nin payload'u şifreli mi?
Hayır. Normal (imzalı) bir JWT yalnızca kodlanmıştır: token'a sahip olan herkes payload'unu okuyabilir. İmza yalnızca token'ın değiştirilmediğini kanıtlar — bu yüzden bir JWT payload'una asla gizli bilgi koymayın.
Hangi imzalar doğrulanabilir?
Gizli anahtar kullanılarak HMAC imzaları (HS256, HS384, HS512). RS256, ES256 ve diğer ortak anahtarlı algoritmalarla imzalanmış token'lar çözülür, ancak imzaları burada kontrol edilmez.
Buraya gerçek bir token yapıştırmak güvenli mi?
Token ve gizli anahtar yalnızca tarayıcınızda işlenir ve sunucumuza asla gönderilmez. Yine de üretim token'larına parola gibi davranın ve onları yalnızca güvendiğiniz cihazlara yapıştırın.