JWT Çözücü

JSON Web Token (JWT) değerlerini çözerek başlık, veri yükü ve imza alanlarını inceleyin.

11.358 görüntülenmeVerileriniz tarayıcınızda işlenir, sunucuya hiçbir şey gönderilmez.

İlgili araçlar

JSON Biçimlendirici
JSON'u çevrimiçi doğrula, güzelleştir ve küçült. Her şey tarayıcında çalışır — ücretsiz ve gizli.
Base64 Çevirici
Base64 metnini tarayıcında anında kodla veya çöz. Ücretsiz ve gizli.
URL Encode
URL ve sorgu dizelerini tarayıcında anında kodla veya çöz. Ücretsiz ve gizli.
Renk Seçici
İstediğin rengi seç, CSS ve tasarım araçları için HEX, RGB ve HSL kodlarını anında al. Ücretsiz, gizli, tarayıcında çalışır.

Bu aracı tanıyalım

JWT Çözücü, bir JSON Web Token'ı üç parçasına ayırır — başlık, veri yükü ve imza — ve başlık ile veri yükünü tamamen cihazınızda okunabilir JSON'a çözer.

JWT Çözücü Nedir ve Neden Kullanışlıdır?

JSON Web Token (JWT), nokta ile ayrılmış üç bölümden oluşan, base64url ile kodlanmış kısa bir metindir: başlık (algoritma ve token tipi), veri yükü (claim'ler/veriler) ve imza. Geliştiriciler bir token'ın içeriğini incelemek isterler — örneğin bir kimlik doğrulama akışını hatalı ayıklamak veya claim değerlerini kontrol etmek için — imzalama anahtarına ihtiyaç duymadan. Bu araç başlık ve veri yükünü anında sizin için çözer.

Temel Özellikler

  • Başlık ve Veri Yükü Çözme: Bir token yapıştırın, hem başlığı hem de veri yükünü okunabilir, biçimlendirilmiş JSON olarak alın.
  • Ham İmza Görüntüleme: İmza bölümü referans amacıyla olduğu gibi gösterilir ve açıkça doğrulanmadı olarak etiketlenir.
  • İmza Doğrulaması Yapılmaz: Bu araç imzayı doğrulayamaz — bunun için token'ı imzalamak için kullanılan gizli veya genel anahtara ihtiyaç vardır ve bu anahtar asla bir tarayıcı aracına girilmemelidir. İmza doğrulaması gerekiyorsa, bunu gerçek imzalama anahtarıyla sunucu tarafında yapın.
  • Tamamen Yerel, Veri Aktarımı Yok: Yapıştırdığınız token, tarayıcınızda yalnızca atob/JSON.parse kullanılarak çözülür. Hiçbir sunucuya veya üçüncü tarafa gönderilmez — bu önemlidir çünkü JWT'ler genellikle kullanıcı kimlikleri, e-postalar veya oturum verileri içerir.
  • Format Doğrulama: Girdi geçerli 3 parçalı bir JWT değilse veya parçalar geçerli base64url JSON değilse, araç kısmi/bozuk çıktı yerine net bir hata gösterir.

Nasıl Kullanılır?

  1. JWT'nizi (tam başlık.veriyükü.imza dizesini) girdi alanına yapıştırın.
  2. Çözümle butonuna tıklayın.
  3. Çözülen başlık ve veri yükünü biçimlendirilmiş JSON olarak okuyun.
  4. Ham imza referans için aşağıda gösterilir — bu aracın imzayı doğrulamadığını unutmayın.

Bu Aracı Neden Tercih Etmelisiniz?

Birçok çevrimiçi JWT aracı, yapıştırdığınız token'ı sessizce kendi sunucusuna gönderir; bu risklidir çünkü JWT veri yükleri genellikle kullanıcı kimlikleri, roller veya oturum bilgileri içerir. Bu çözücü tamamen tarayıcınızda çalıştığından, token'ınız cihazınızdan asla çıkmaz.

Sıkça Sorulan Sorular (SSS)

Bu araç JWT imzasını doğruluyor mu?

Hayır. Bu araç sadece içeriğini okuyabilmeniz için başlık ve veri yükünü çözer. İmzanın geçerli olup olmadığını kontrol etmez, çünkü bunun için gizli veya genel anahtar gerekir ve bu anahtarlar bir tarayıcı aracında kullanılmamalıdır. İmza doğrulamak için gerçek imzalama anahtarıyla sunucu taraflı bir kütüphane kullanın.

Token'ım bir sunucuya gönderiliyor mu?

Hayır. Çözme işlemi tamamen tarayıcınızda, JavaScript'in yerleşik base64 ve JSON araçları kullanılarak yapılır. Token cihazınızdan asla çıkmaz.

Neden bir çözme hatası aldım?

Bu genellikle girdinin geçerli bir JWT olmadığı anlamına gelir — tam olarak nokta ile ayrılmış üç parçaya sahip olmalı ve başlık ile veri yükü parçaları geçerli base64url kodlu JSON olmalıdır.

Doğrulamadan, çözülen bir token'daki claim'lere güvenebilir miyim?

Hayır — herhangi biri rastgele başlık/veri yükü içeriğine sahip bir token oluşturabilir. Çözme işlemi sadece bir token'ın ne iddia ettiğini gösterir; bir token'a güvenilip güvenilemeyeceğini sadece imza doğrulaması (doğru anahtarla, sunucu tarafında yapılan) söyler.