İçeriğe Atla

JWT Çözümleyici

Token'ınızın içinde ne yazdığını görün. Çözümleme tamamen tarayıcınızda yapılır — token'ınız hiçbir sunucuya gitmez.

Token

JWT'nin header ve payload bölümleri şifrelenmez, yalnızca Base64 ile kodlanır — yani token'ı ele geçiren herkes içeriğini okuyabilir. Parola, TC kimlik numarası gibi hassas verileri payload'a koymayın.

Sık Sorulan Sorular

Hayır. Çözümleme tamamen tarayıcınızda, JavaScript ile yapılır. Token da girdiğiniz gizli anahtar da hiçbir sunucuya gönderilmez, kaydedilmez ve analitik araçlarına iletilmez.

Hayır. JWT'nin header ve payload bölümleri yalnızca Base64URL ile kodlanır — şifreleme değildir. Token'ı ele geçiren herkes içeriğini okuyabilir. Bu yüzden parola, TC kimlik numarası gibi hassas verileri payload'a koymamalısınız.

RS256, ES256 gibi algoritmalar asimetrik imzalama kullanır ve doğrulama için imzalayanın açık anahtarı (public key) gerekir. Bu araç tarayıcıda yalnızca simetrik HMAC algoritmalarını (HS256, HS384, HS512) doğrulayabilir.

Araç exp claim'ini tarayıcınızın saatine göre karşılaştırır. Bilgisayarınızın saati yanlışsa sonuç da yanlış çıkar. Ayrıca bazı sunucular küçük bir tolerans payı (clock skew) tanır.

Bu araç işine yaradı mı?

Favorilerine ekle ya da ihtiyacı olan birine gönder.