JWT Çözücü ve Hata Ayıklayıcı

JSON Web Token'ları anında çözün, doğrulayın ve hata ayıklayın. Profesyonel JWT denetçimizle başlıkları, yükleri ve imzaları analiz edin. %100 istemci tarafı işleme.

Main content

JWT Token Çözücü
JWT token'ınızı aşağıya yapıştırıp içeriğini çözün ve analiz edin
Başlık

Yük

İmza

Anında Çözme

Anında Çözme

Yazarken JWT başlıklarını ve yüklerini gerçek zamanlı çözün. Sıfır arka uç, her şey tarayıcınızda çalışır.

Token Analizi

exp, iat, iss, sub ve aud gibi talepleri insan tarafından okunabilir zaman damgalarıyla otomatik olarak çıkarır ve görüntüler.

%100 Güvenli

Token'larınız tarayıcınızdan asla çıkmaz. Tüm işlem istemci tarafında yapılır ve sunuculara hiçbir veri gönderilmez.

JSON Web Token'ları (JWT) Hakkında

JSON Web Token'ları, iki taraf arasında talepleri güvenli bir şekilde temsil etmek için açık, endüstri standardı bir yöntemdir. JWT'ler yaygın olarak web uygulamalarında, API'lerde ve mikro hizmet mimarilerinde kimlik doğrulama ve bilgi alışverişi için kullanılır.

FAQ

Sıkça Sorulan Sorular

JWT (JSON Web Token) nedir?
JWT, taraflar arasında bilgileri güvenli bir şekilde iletmek için kullanılan kompakt, URL güvenli bir token formatıdır. Üç bölümden oluşur: bir başlık (algoritma ve tür), bir yük (talepler) ve bir imza. JWT'ler modern web uygulamalarında kimlik doğrulama, yetkilendirme ve bilgi alışverişi için yaygın olarak kullanılır.
JWT'leri çevrimiçi çözmek güvenli mi?
JWT Hata Ayıklayıcımız her şeyi tarayıcınızda istemci tarafında işler. Token'larınız hiçbir sunucuya gönderilmez ve kullanımı tamamen güvenlidir. Ancak yükler hassas bilgiler içerebileceğinden üretim token'larınızı asla herkese açık paylaşmayın.
JWT talepleri nelerdir?
JWT talepleri, token konusu hakkındaki ifadelerdir. Kayıtlı talepler 'iss' (veren), 'sub' (konu), 'aud' (hedef kitle), 'exp' (son kullanma), 'iat' (veriliş) ve 'nbf' (geçerlilik başlangıcı) içerir. Özel talepler, uygulamaya özgü herhangi bir veriyi içerebilir.
JWT imzasını nasıl doğrularım?
JWT imzaları, başlıkta belirtilen algoritma (ör. HS256, RS256) kullanılarak doğrulanır. Bu çözücü imzayı gösterir ancak doğrulamaz — doğrulama için gizli anahtara veya açık anahtara ihtiyacınız vardır. Gizli anahtarlarınızı asla açığa çıkarmayın.
JWT'm neden süresi dolmuş görünüyor?
JWT'ler, token'ın ne zaman sona ereceğini belirten bir 'exp' (son kullanma) talebine sahiptir. Geçerli saat bu zaman damgasının ötesindeyse token'ın süresi dolmuş sayılır. Kimlik doğrulama sağlayıcınızdan yeni bir token almanız gerekecektir.
HS256 ile RS256 arasındaki fark nedir?
HS256, hem imzalama hem de doğrulama için simetrik bir gizli anahtar kullanır. RS256, imzalama için özel anahtar, doğrulama için açık anahtar kullanan asimetrik şifreleme kullanır. RS256, doğrulama anahtarının paylaşılması gereken dağıtık sistemler için tercih edilir.