İçeriğe geç
iyziTool

JWT Çözücü

Bir JWT yapıştırın, başlık ve yükünü biçimlendirilmiş JSON olarak okuyun. `exp` ve `iat` gibi zaman damgası talepleri okunabilir tarihlere çevrilir ve token'ın süre durumu gösterilir.

Başlık
Sonucu görmek için bir değer girin.
Yük
Sonucu görmek için bir değer girin.

Çözme tarayıcınızda yapılır. İmza doğrulanmaz — canlı ortam token'larını hiçbir online çözücüye yapıştırmayın.

Bu araç hakkında

Bir JWT, noktayla ayrılmış üç Base64URL kodlu parçadan oluşur: başlık, yük ve imza. İlk ikisi kodlanmıştır, şifrelenmemiştir; yani token'ı elinde tutan herkes içeriğini okuyabilir.

Bu çözücü imzayı doğrulamaz — bunun için gizli anahtar veya açık anahtar gerekir ve doğrulama sunucunuzda yapılmalıdır. Aracı geliştirme sırasında talepleri, hedef kitleyi ve son kullanma sürelerini incelemek için kullanın.

Sık sorulan sorular

JWT şifrelenmiş midir?
Hayır. Standart bir JWT yalnızca imzalanmıştır. Yük Base64URL ile kodlanır ve herkes tarafından okunabilir, bu yüzden içine asla parola veya gizli bilgi koymayın.
Bu araç imzayı doğruluyor mu?
Hayır. İmza doğrulama imzalama anahtarını gerektirir ve sunucuda yapılmalıdır. Bu araç yalnızca başlık ve yükü çözer.
`exp`, `iat` ve `nbf` ne anlama gelir?
`exp` son kullanma zamanı, `iat` token'ın üretildiği zaman, `nbf` ise geçerli olmaya başladığı en erken zamandır. Üçü de saniye cinsinden Unix zaman damgasıdır.
Canlı ortam token'ı yapıştırmak güvenli mi?
Çözme yerel olarak yapılır ve hiçbir veri iletilmez, ancak panonuzdaki veya tarayıcı geçmişinizdeki bir token hâlâ canlı bir kimlik bilgisidir. Mümkün olduğunca test token'ı tercih edin.
Çözme neden başarısız oluyor?
Token en az iki noktayla ayrılmış Base64URL parçası içermelidir. Genellikle kesilmiş token, fazladan boşluk veya baştaki `Bearer ` öneki neden olur.

İlgili araçlar