JWT Çözücü
Üç parçalı bir JWT’nin başlık ve payload’ını tarayıcıda base64url ile çözün—imza doğrulaması yok, JWE değil.
Çözüldü
İpuçları
Yalnızca üç parça
Standart bir JWT üç base64url segmentinden oluşur: header, payload ve signature. Bu araç o biçimi bekler—JWE değil.
Çözme, doğrulama değildir
Herkes başlık ve payload’ı okuyabilir. Token’a güvenmek için doğru anahtarla imza doğrulaması gerekir.
Claim’ler zaman damgasıdır
exp, iat ve nbf çoğu zaman Unix saniyesidir—tarih olarak okumak için Zaman Damgası Dönüştürücü’yü kullanın.
Yalnızca istemci tarafı
Ayrıştırma tarayıcınızda çalışır; token Toolomix JWT API’sine gönderilmez.
Başlık ve payload çözme
İlk iki segmenti base64url ile ayrıştırır ve okunabilir JSON olarak gösterir.
İmza doğrulaması yok
İmza segmenti kriptografik olarak kontrol edilmez.
Yalnızca üç parçalı JWT
Üç parçalı kompakt JWS tarzı token’ları destekler—şifreli JWE değil.
Bu araç ne yapar
JWT Çözücü, üç parçalı bir JWT’yi base64url ile ayrıştırır ve başlık ile payload’ı JSON olarak gösterir.
İmza doğrulamaz, güveni onaylamaz ve JWE şifreli token’ları çözmez.
Nasıl kullanılır
JWT’yi kopyalayın
Tam üç parçalı dizeyi kopyalayın: header.payload.signature.
Girdiye yapıştırın
Tam olarak yapıştırın—fazla boşluk ayrıştırmayı bozabilir.
Başlık ve payload’ı inceleyin
Çözülen JSON’u gözden geçirin. Claim’leri başka yerde doğrulanana kadar güvenilmez sayın.
Desteklenen girdiler ve çıktı
Girdi: kompakt üç parçalı JWT dizesi. Çıktı: çözülmüş başlık JSON’u ve payload JSON’u.
Desteklenmez: JWE, imza doğrulaması, token imzalama/kodlama veya dosya yükleme.
İşleme ve gizlilik
Ayrıştırma tarayıcınızda başlık ve payload’ın istemci tarafı base64url çözümüyle yapılır.
Token Toolomix’e çözme için gönderilmez—bu sayfa için jwt-decoder API uç noktası yoktur.
Sınırlamalar
Bilinen sınırlar
- İmza doğrulaması yok
- Yalnızca üç parçalı JWT—JWE değil
- Yalnızca çözme—token oluşturamaz veya imzalayamaz
- Süre veya audience claim’lerinin autentik olduğunu kanıtlamaz
- Yalnızca yapıştırılan metin—dosya yükleme yok
Sorun giderme
Çözme başarısız olursa üç segmentin noktalarla ayrıldığını ve başlık/payload’ın geçerli base64url JSON olduğunu doğrulayın.
Bir token’a güvenmeniz gerekiyorsa imzayı uygulamanızda yayıncının anahtarlarıyla doğrulayın—bu sayfa bunu yapmaz.
Sıkça Sorulan Sorular
Bu araç JWT imzasını doğrular mı?
Hayır. Yalnızca başlık ve payload’ı base64url ile çözüp gösterir. İmzayı doğrulamaz veya token’ın güvenilir olduğunu onaylamaz.
Token’ım yükleniyor mu?
Hayır. Çözme tarayıcınızda yapılır. Bu sayfa için jwt-decoder API çağrısı yoktur. Yine de üretim token’larını ekran görüntülerinde paylaşmaktan kaçının.
JWE destekleniyor mu?
Hayır. Bu araç üç parçalı JWT (header.payload.signature) bekler. Şifreli JWE token’ları desteklenmez.
Burada JWT oluşturabilir veya imzalayabilir miyim?
Hayır. Bu sayfa yalnızca çözücüdür. Token kodlamaz veya imzalamaz.
exp ve iat ne anlama gelir?
iat verilme zamanı, exp süre sonudur; genellikle Unix saniye zaman damgasıdır. Bunları çözmek, autentik olduklarını kanıtlamaz.
Token’ım neden çözülemiyor?
Nokta ile ayrılmış üç parçanın tamamını ekstra boşluk olmadan yapıştırın. Geçersiz base64url veya JSON olmayan payload başarısız olur.
Çözülmüş bir token’a güvenmek güvenli mi?
Hayır. Okunabilir claim’ler token’ın geçerli olduğu anlamına gelmez. Güven yalnızca imza doğrulaması (ve uygulamanızın claim kontrolleri) ile kurulur.
Diğer Ücretsiz Araçları Deneyin
Hemen dene
Üç parçalı bir JWT yapıştırıp başlık ve payload’ı inceleyin. İmza doğrulanmaz.