Paste your JWT token

Bu araç hakkında

Bu JWT decoder, bir JSON Web Token'ı header, payload ve imza olarak ayırır, base64url ile okunabilir JSON'a çözer ve algoritmayı, oluşturulma zamanını ve geçerlilik durumunu gösterir.

Nasıl kullanılır

  1. Token'ı giriş kutusuna yapıştırın.
  2. Decode'a tıklayın.
  3. Algoritmayı, türü, oluşturulma zamanını ve süre bildirimini okuyun; ardından header ve payload JSON'unu inceleyin.
  4. Gerekirse header'ı veya payload'u kopyalayın.

Bilmekte fayda var

  • Bir JWT (RFC 7519), noktalarla ayrılmış base64url ile kodlanmış üç bölümden oluşur: header.payload.signature.
  • exp ve iat claim'leri saniye cinsinden Unix zaman damgalarıdır; araç bunları yerel tarihlere çevirir ve sürenin dolmasına ne kadar kaldığını veya ne kadar önce dolduğunu gösterir.
  • Çözme imzayı doğrulamaz — bir JWT'nin içeriğini herkes okuyabilir; bu yüzden payload'a asla gizli bilgi koymayın.
  • alg header'ı, HS256 veya RS256 gibi imzalama algoritmasını belirtir.

Tamamen tarayıcınızda çalışır — girdiğiniz hiçbir şey yüklenmez veya saklanmaz.

Sık sorulan sorular

Bu araç JWT imzasını doğruluyor mu?

Hayır. Yalnızca token'ı çözer. İmza doğrulaması gizli anahtar veya açık anahtar gerektirir ve sunucunuzda yapılmalıdır.

Canlı ortam token'ını buraya yapıştırmak güvenli mi?

Token tarayıcınızda çözülür ve hiçbir zaman bir sunucuya gönderilmez. Yine de canlı token'lara parola gibi davranın ve paylaşmaktan kaçının.

Token'ım neden süresi dolmuş görünüyor?

exp claim'i cihazınızın geçerli saatinden daha erken. Saatinizin doğru olduğunu ve token'ın yakın zamanda oluşturulduğunu kontrol edin.

JWT'ler şifreli midir?

Standart imzalı JWT'ler (JWS) yalnızca kodlanmıştır, şifrelenmemiştir; bu nedenle token'a sahip olan herkes içeriğini okuyabilir.