JWT Çözücü
JSON Web Token başlıklarını ve yüklerini çözün ve inceleyin.
JWT Çözücü — Çözülmüş başlığını ve yükünü anında görmek için bir JWT yapıştırın; iat, nbf ve exp zaman talepleri okunabilir tarihler olarak gösterilir ve canlı bir süresi dolmuş/geçerli rozeti sunulur. Çözme işlemi tamamen tarayıcınızda gerçekleşir, dolayısıyla token'lar hiçbir yere gönderilmez — ancak imzanın burada doğrulanmadığını unutmayın, bu yüzden bir yükü sunucu tarafında doğrulanana kadar asla güvenmeyin.
JWT Çözücü nedir?
JWT Decoder, geliştiricilerin bir erişim token'ının, kimlik token'ının veya bearer token'ının içeriğini tahmin etmeden okuyabilmesi için JSON Web Token'ları (JWT) çözen ve inceleyen ücretsiz bir çevrimiçi araçtır. Standart header.payload.signature biçiminde bir token yapıştırın; başlığı ve yükü base64url ile çözer, her ikisini de biçimlendirilmiş JSON olarak güzelce yazdırır ve iat, nbf ve exp zaman taleplerini canlı bir süresi dolmuş/geçerli rozetiyle birlikte insan tarafından okunabilir tarihler olarak gösterir. Kimlik doğrulama akışlarında, OAuth/OIDC oturumlarında veya token süresi dolma sorunlarında hata ayıklayan backend ve frontend mühendisleri, QA test uzmanları ve API entegratörleri için tasarlanmıştır. Bunun bir çözücü olduğunu, bir doğrulayıcı olmadığını unutmayın — imzayı kontrol etmez, bu nedenle yalnızca inceleme amaçlıdır.
JWT Çözücü nasıl kullanılır
- JWT'nizi (header.payload.signature) uygulamanızdan, tarayıcı geliştirici araçlarından veya bir Authorization: Bearer başlığından kopyalayın.
- Bunu 'JWT token' metin alanına yapıştırın.
- Giriş alanının altındaki Header ve Payload bölümlerinde çözülmüş, güzelce biçimlendirilmiş JSON'u okuyun.
- Yük iat, nbf veya exp içeriyorsa, token'ın ömrünü görmek için Issued (iat), Not before (nbf) ve Expires (exp) istatistik kartlarını ve süresi dolmuş/geçerli rozetini kontrol edin.
- Biçimlendirilmiş JSON'u kopyalamak için Header veya Payload üzerindeki Kopyala düğmesini kullanın ya da girişi sıfırlamak için Temizle'ye tıklayın.
Örnekler
Bir JWT başlığını çöz
Girdi
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0In0.sig
Çıktı
{
"alg": "HS256",
"typ": "JWT"
}Header bölümü, ilk segmentin çözülmüş, güzelce biçimlendirilmiş JSON'unu gösterir.
Süre dolma taleplerini oku
Yükü exp/iat/nbf içeren bir token yapıştırın. Araç, her epoch saniye talebini okunabilir bir yerel tarihe dönüştürür ve Expires (exp) değerinin yanında her saniye yenilenen yeşil 'geçerli' veya kırmızı 'süresi dolmuş' rozetini gösterir.
Hatalı biçimlendirilmiş token
Girdi
not-a-jwt
Çıktı
Malformed token — expected header.payload.signature
En az bir başlık ve bir yük segmenti içermeyen (nokta ayırıcı olmayan) bir dize, çözülmek yerine bu hatayı tetikler.
Sıkça sorulan sorular
- Bu araç JWT imzasını doğrular mı?
- Hayır. Yalnızca başlığı ve yükü çözer ve görüntüler — imzayı doğrulamaz. İmza sunucu tarafında doğrulanana kadar çözülmüş bir yüke asla güvenmeyin; çıktıyı yalnızca inceleme olarak değerlendirin.
- Hangi token biçimini bekler?
- En az bir header.payload bölümü içeren standart bir JWT (header.payload.signature). Noktalardan böler ve ilk iki segmenti base64url ile çözer, bu nedenle imza kısmı çözme sırasında yok sayılır.
- Hangi zaman taleplerini gösterir?
- Standart sayısal epoch saniye talepleri iat (verildiği zaman), nbf (geçerli olmadan önce) ve exp (süresi dolar) gösterir ve her birini okunabilir bir yerel tarih olarak biçimlendirir. Süresi dolmuş token'ları işaretler ve nbf gelecekte olduğu için bir token henüz geçerli olmadığında uyarır. İstatistik kartları yalnızca bu taleplerden en az biri mevcut olduğunda görünür.
- Token'ım bir yere yükleniyor veya gönderiliyor mu?
- Hayır. Her şey, yerleşik base64 ve JSON çözmeyi kullanarak tamamen tarayıcınızda istemci tarafında çalışır — token'ınız hiçbir sunucuya yüklenmez, bu da hassas erişim token'larını incelemeyi güvenli kılar.
- Geçerli görünen bir token'da neden hata alıyorum?
- Girişin ikiden az segmenti varsa veya başlık/yük boşsa bir 'Malformed token' mesajı görürsünüz; bir segment geçerli base64url ile kodlanmış JSON değilse bir 'invalid' hatası görürsünüz. Token'ın tamamını fazladan boşluk veya çevreleyen tırnak işaretleri olmadan yapıştırdığınızdan emin olun.
İlgili araçlar
Base32 / Base58 Kodlama / Çözme
Metni Base32 (RFC 4648) veya Base58 (Bitcoin alfabesi) olarak kodlayın ve her ikisini de tekrar metne çözün; tamamen UTF-8 güvenli ve tümüyle tarayıcınızda.
Base64 Kodlama / Çözme
Base64 kodlayın veya çözün (UTF-8 güvenli): URL güvenli alfabe, isteğe bağlı dolgu, 64/76 satır kaydırma, canlı bayt ve karakter sayımı ve onaltılık/ikilik bayt görünümü.
Büyük/Küçük Harf Dönüştürücü ve Sayaç
Metni UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case ve daha fazlası arasında dönüştürün, karakter, kelime ve satır sayın.
Kod Biçimlendirici ve Küçültücü
HTML, CSS ve JavaScript'i tarayıcınızda anında güzelleştirin veya küçültün; 2 boşluk, 4 boşluk ya da sekme girintisi ve Terser destekli JavaScript sıkıştırması ile.