JWT Çözücü ve İnceleyici
JWT jetonunun başlık ve yük bölümlerini çözün, son kullanma tarihini görün. Jeton tarayıcınızdan çıkmaz. Tüm işlemler tarayıcınızda yapılır; girdiğiniz veri sunucuya gönderilmez.
JWT, noktalarla ayrılmış üç base64url bölümden oluşur: algoritmayı tanımlayan başlık, iddiaları taşıyan yük ve imza. İlk ikisi yalnızca kodlanmıştır, şifrelenmemiştir — jetonu eline geçiren herkes okuyabilir. Bu araç jetonun ne taşıdığını ve süresinin dolup dolmadığını, hiçbir yere göndermeden gösterir.
Nasıl kullanılır
- Jetonun tamamını, iki noktayı da içerecek şekilde yapıştırın. Baştaki "Bearer " kısmını atabilirsiniz.
- Jeton ayrıştırılır ayrıştırılmaz başlık ve yük biçimlendirilmiş JSON olarak görünür.
- Yükte exp alanı varsa araç bunu gerçek bir tarihe çevirir ve jetonun hâlâ geçerli olup olmadığını söyler.
- İşinize yarayan iddiaları okuyun: sub kimliği, iat düzenlenme zamanını, aud hedef kitleyi, scope veya roles yetkileri taşır.
Sık sorulanlar
- İmzayı doğruluyor mu?
- Hayır, bu bilinçli. Doğrulama için gizli anahtar ya da açık anahtar gerekir ve bir imza anahtarını hiçbir web sayfasına yapıştırmamalısınız. Bu araç çözer ve inceler; doğrulama sunucu tarafının işidir.
- Gerçek bir jetonu buraya yapıştırmak güvenli mi?
- Jeton tarayıcınızdan çıkmaz; çözme işlemi bu sayfadaki saf JavaScript ile yapılır. Yine de JWT bir kimlik bilgisidir — parola gibi davranın ve denetlemediğiniz hiçbir araca canlı jeton yapıştırmayın.
- Çalışan jetonum neden süresi dolmuş görünüyor?
- exp değeri Unix başlangıcından beri geçen saniyedir ve cihazınızın saatiyle karşılaştırılır. Sistem saatiniz yanlışsa sonuç da yanlış çıkar.
- Yükü düzenleyip yeniden imzalayabilir miyim?
- Burada hayır. Yükü değiştirmek imzayı geçersiz kılar; geçerli yeni bir imza üretmek için anahtar gerekir. Bu biçimin tüm amacı zaten budur.