JWT Çözücü

Üç parçalı bir JWT’nin başlık ve payload’ını tarayıcıda base64url ile çözün—imza doğrulaması yok, JWE değil.

Çözüldü


            

            

İpuçları

Yalnızca üç parça

Standart bir JWT üç base64url segmentinden oluşur: header, payload ve signature. Bu araç o biçimi bekler—JWE değil.

Çözme, doğrulama değildir

Herkes başlık ve payload’ı okuyabilir. Token’a güvenmek için doğru anahtarla imza doğrulaması gerekir.

Claim’ler zaman damgasıdır

exp, iat ve nbf çoğu zaman Unix saniyesidir—tarih olarak okumak için Zaman Damgası Dönüştürücü’yü kullanın.

Yalnızca istemci tarafı

Ayrıştırma tarayıcınızda çalışır; token Toolomix JWT API’sine gönderilmez.

Başlık ve payload çözme

İlk iki segmenti base64url ile ayrıştırır ve okunabilir JSON olarak gösterir.

İmza doğrulaması yok

İmza segmenti kriptografik olarak kontrol edilmez.

Yalnızca üç parçalı JWT

Üç parçalı kompakt JWS tarzı token’ları destekler—şifreli JWE değil.

Bu araç ne yapar

JWT Çözücü, üç parçalı bir JWT’yi base64url ile ayrıştırır ve başlık ile payload’ı JSON olarak gösterir.

İmza doğrulamaz, güveni onaylamaz ve JWE şifreli token’ları çözmez.

Nasıl kullanılır

JWT’yi kopyalayın

Tam üç parçalı dizeyi kopyalayın: header.payload.signature.

Girdiye yapıştırın

Tam olarak yapıştırın—fazla boşluk ayrıştırmayı bozabilir.

Başlık ve payload’ı inceleyin

Çözülen JSON’u gözden geçirin. Claim’leri başka yerde doğrulanana kadar güvenilmez sayın.

Desteklenen girdiler ve çıktı

Girdi: kompakt üç parçalı JWT dizesi. Çıktı: çözülmüş başlık JSON’u ve payload JSON’u.

Desteklenmez: JWE, imza doğrulaması, token imzalama/kodlama veya dosya yükleme.

İşleme ve gizlilik

Ayrıştırma tarayıcınızda başlık ve payload’ın istemci tarafı base64url çözümüyle yapılır.

Token Toolomix’e çözme için gönderilmez—bu sayfa için jwt-decoder API uç noktası yoktur.

Sınırlamalar

Bilinen sınırlar

  • İmza doğrulaması yok
  • Yalnızca üç parçalı JWT—JWE değil
  • Yalnızca çözme—token oluşturamaz veya imzalayamaz
  • Süre veya audience claim’lerinin autentik olduğunu kanıtlamaz
  • Yalnızca yapıştırılan metin—dosya yükleme yok

Sorun giderme

Çözme başarısız olursa üç segmentin noktalarla ayrıldığını ve başlık/payload’ın geçerli base64url JSON olduğunu doğrulayın.

Bir token’a güvenmeniz gerekiyorsa imzayı uygulamanızda yayıncının anahtarlarıyla doğrulayın—bu sayfa bunu yapmaz.

Sıkça Sorulan Sorular

Bu araç JWT imzasını doğrular mı?

Hayır. Yalnızca başlık ve payload’ı base64url ile çözüp gösterir. İmzayı doğrulamaz veya token’ın güvenilir olduğunu onaylamaz.

Token’ım yükleniyor mu?

Hayır. Çözme tarayıcınızda yapılır. Bu sayfa için jwt-decoder API çağrısı yoktur. Yine de üretim token’larını ekran görüntülerinde paylaşmaktan kaçının.

JWE destekleniyor mu?

Hayır. Bu araç üç parçalı JWT (header.payload.signature) bekler. Şifreli JWE token’ları desteklenmez.

Burada JWT oluşturabilir veya imzalayabilir miyim?

Hayır. Bu sayfa yalnızca çözücüdür. Token kodlamaz veya imzalamaz.

exp ve iat ne anlama gelir?

iat verilme zamanı, exp süre sonudur; genellikle Unix saniye zaman damgasıdır. Bunları çözmek, autentik olduklarını kanıtlamaz.

Token’ım neden çözülemiyor?

Nokta ile ayrılmış üç parçanın tamamını ekstra boşluk olmadan yapıştırın. Geçersiz base64url veya JSON olmayan payload başarısız olur.

Çözülmüş bir token’a güvenmek güvenli mi?

Hayır. Okunabilir claim’ler token’ın geçerli olduğu anlamına gelmez. Güven yalnızca imza doğrulaması (ve uygulamanızın claim kontrolleri) ile kurulur.

Diğer Ücretsiz Araçları Deneyin

Hemen dene

Üç parçalı bir JWT yapıştırıp başlık ve payload’ı inceleyin. İmza doğrulanmaz.