Main content
Anında Çözme
FAQ
Sıkça Sorulan Sorular
JWT (JSON Web Token) nedir?
JWT, taraflar arasında bilgileri güvenli bir şekilde iletmek için kullanılan kompakt, URL güvenli bir token formatıdır. Üç bölümden oluşur: bir başlık (algoritma ve tür), bir yük (talepler) ve bir imza. JWT'ler modern web uygulamalarında kimlik doğrulama, yetkilendirme ve bilgi alışverişi için yaygın olarak kullanılır.
JWT'leri çevrimiçi çözmek güvenli mi?
JWT Hata Ayıklayıcımız her şeyi tarayıcınızda istemci tarafında işler. Token'larınız hiçbir sunucuya gönderilmez ve kullanımı tamamen güvenlidir. Ancak yükler hassas bilgiler içerebileceğinden üretim token'larınızı asla herkese açık paylaşmayın.
JWT talepleri nelerdir?
JWT talepleri, token konusu hakkındaki ifadelerdir. Kayıtlı talepler 'iss' (veren), 'sub' (konu), 'aud' (hedef kitle), 'exp' (son kullanma), 'iat' (veriliş) ve 'nbf' (geçerlilik başlangıcı) içerir. Özel talepler, uygulamaya özgü herhangi bir veriyi içerebilir.
JWT imzasını nasıl doğrularım?
JWT imzaları, başlıkta belirtilen algoritma (ör. HS256, RS256) kullanılarak doğrulanır. Bu çözücü imzayı gösterir ancak doğrulamaz — doğrulama için gizli anahtara veya açık anahtara ihtiyacınız vardır. Gizli anahtarlarınızı asla açığa çıkarmayın.
JWT'm neden süresi dolmuş görünüyor?
JWT'ler, token'ın ne zaman sona ereceğini belirten bir 'exp' (son kullanma) talebine sahiptir. Geçerli saat bu zaman damgasının ötesindeyse token'ın süresi dolmuş sayılır. Kimlik doğrulama sağlayıcınızdan yeni bir token almanız gerekecektir.
HS256 ile RS256 arasındaki fark nedir?
HS256, hem imzalama hem de doğrulama için simetrik bir gizli anahtar kullanır. RS256, imzalama için özel anahtar, doğrulama için açık anahtar kullanan asimetrik şifreleme kullanır. RS256, doğrulama anahtarının paylaşılması gereken dağıtık sistemler için tercih edilir.