JWT Çözücü ve İnceleyici

JWT jetonunun başlık ve yük bölümlerini çözün, son kullanma tarihini görün. Jeton tarayıcınızdan çıkmaz. Tüm işlemler tarayıcınızda yapılır; girdiğiniz veri sunucuya gönderilmez.

JWT, noktalarla ayrılmış üç base64url bölümden oluşur: algoritmayı tanımlayan başlık, iddiaları taşıyan yük ve imza. İlk ikisi yalnızca kodlanmıştır, şifrelenmemiştir — jetonu eline geçiren herkes okuyabilir. Bu araç jetonun ne taşıdığını ve süresinin dolup dolmadığını, hiçbir yere göndermeden gösterir.

Nasıl kullanılır

  1. Jetonun tamamını, iki noktayı da içerecek şekilde yapıştırın. Baştaki "Bearer " kısmını atabilirsiniz.
  2. Jeton ayrıştırılır ayrıştırılmaz başlık ve yük biçimlendirilmiş JSON olarak görünür.
  3. Yükte exp alanı varsa araç bunu gerçek bir tarihe çevirir ve jetonun hâlâ geçerli olup olmadığını söyler.
  4. İşinize yarayan iddiaları okuyun: sub kimliği, iat düzenlenme zamanını, aud hedef kitleyi, scope veya roles yetkileri taşır.

Sık sorulanlar

İmzayı doğruluyor mu?
Hayır, bu bilinçli. Doğrulama için gizli anahtar ya da açık anahtar gerekir ve bir imza anahtarını hiçbir web sayfasına yapıştırmamalısınız. Bu araç çözer ve inceler; doğrulama sunucu tarafının işidir.
Gerçek bir jetonu buraya yapıştırmak güvenli mi?
Jeton tarayıcınızdan çıkmaz; çözme işlemi bu sayfadaki saf JavaScript ile yapılır. Yine de JWT bir kimlik bilgisidir — parola gibi davranın ve denetlemediğiniz hiçbir araca canlı jeton yapıştırmayın.
Çalışan jetonum neden süresi dolmuş görünüyor?
exp değeri Unix başlangıcından beri geçen saniyedir ve cihazınızın saatiyle karşılaştırılır. Sistem saatiniz yanlışsa sonuç da yanlış çıkar.
Yükü düzenleyip yeniden imzalayabilir miyim?
Burada hayır. Yükü değiştirmek imzayı geçersiz kılar; geçerli yeni bir imza üretmek için anahtar gerekir. Bu biçimin tüm amacı zaten budur.
Geliştirici Araçları