JWT Decode

JWT (JSON Web Token) içeriğini çözün: header ve payload'ı okunabilir JSON olarak, exp/iat gibi standart alanları tarih olarak görün.

%100 tarayıcıda çalışır — token'ınız sunucuya gönderilmez.

            

            
Bu araç yalnızca token içeriğini çözer, imzayı doğrulamaz. Bir JWT'nin gerçekten güvenilir bir sunucu tarafından üretildiğinden emin olmak için gizli anahtar veya genel anahtarla imza doğrulaması yapılmalıdır — bu işlem gizli anahtar gerektirdiği için tarayıcıda güvenle yapılamaz.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

Evet, bu tasarım gereğidir. JWT'nin header ve payload bölümü yalnızca Base64URL ile kodlanmıştır, şifrelenmemiştir — herkes çözebilir. Güvenliği sağlayan kısım imzadır (signature); sunucu, kendi gizli anahtarıyla imzayı doğrulayarak token'ın değiştirilmediğinden emin olur. Bu yüzden JWT içine parola gibi gizli veriler koymayın.

iat (issued at) token'ın üretildiği zamanı, exp (expiration) token'ın geçerliliğini yitireceği zamanı belirtir — ikisi de saniye cinsinden Unix zaman damgasıdır (epoch). Bu araç bunları okunabilir tarihe çevirip token'ın süresinin dolup dolmadığını üstte rozet olarak gösterir.

Son güncelleme: