Geliştirici araçları · Free browser tool
JWT Çözücü
JSON Web Token’ları (JWT) istemci tarafında anında çözün. Başlık, yük ve imza verilerini yerleşik zaman damgası insanlaştırıcıyla güvenle görüntüleyin.
Encoded JWT
Paste a token — optional Bearer prefix is stripped.
Timestamp humanizer
- Active
exp1893456000
2030-01-01 00:00:00 · in 1236 days
iat1723000000
2024-08-07 03:06:40 · 736 days ago
Header
JSON{
"alg": "HS256",
"typ": "JWT"
}Payload
JSON{
"sub": "1234567890",
"name": "홍길동",
"email": "user@example.com",
"iat": 1723000000,
"exp": 1893456000
}Signature
Rawsignature-placeholder
Decoding does not prove authenticity. Verify signatures in your backend with the issuer's secret or public key.
Frequently Asked Questions
JWT’nin üç parçası nedir ve her biri ne yapar?
JWT, noktalarla ayrılmış üç Base64URL kodlu segmenttir: Header.Payload.Signature. Header jeton türünü ve imzalama algoritmasını (ör. HS256, RS256) tarif eder. Payload talepleri taşır — kullanıcı kimliği, roller, son kullanma (exp), veriliş (iat) ve API’nizin koyduğu özel alanlar. Signature ilk iki parçanın üzerindeki kriptografik mühürdür; bu çözücü ham imza dizesini gösterir ama doğrulamaz çünkü doğrulama gizli veya genel anahtar gerektirir.
JWT’yi çözmek ile doğrulamak arasındaki fark nedir?
Çözmek yalnızca başlık ve yükü Base64URL ile çözer ki talepleri okuyasınız — anahtar olmadan herkes bunu yapabilir çünkü JWT’ler şifrelenmez, imzalanır. Doğrulamak, imzanın yayıncının gizli veya genel anahtarıyla eşleştiğini kontrol eder; bu jetonun kurcalanmadığını ve güvenilir taraftan geldiğini kanıtlar. Bu araç hata ayıklama için bir çözücüdür; imzayı kendi arka ucunuzda ayrı doğrulamadıkça bir jetonun gerçek olduğunu asla iddia etmez.
JWT içindeki exp, iat ve nbf gibi Unix zaman damgalarını nasıl okumalıyım?
Bu talepler 1970-01-01 UTC’den beri saniye cinsinden Unix zamanı olarak saklanır. Bu araç yaygın zaman damgası anahtarlarını (exp, iat, nbf, auth_time) algılar ve her değerin yanında eşdeğer yerel tarih/saati gösterir. Özellikle exp için tarayıcınızın mevcut saatine göre jetonu Expired veya Active olarak da rozetler — saat sapması veya bayat staging jetonlarını bir bakışta yakalamak için kullanışlıdır.
JWT’leri neden çevrimiçi bir hata ayıklayıcıya yapıştırmak yerine yerel çözmeliyim?
Üretim ve staging JWT’leri yükte sıkça kullanıcı kimlikleri, e-posta adresleri, roller veya diğer PII içerir — ve bazen insanlar Authorization başlıklarında sırlarla birlikte görünen jetonları da yapıştırır. Sunucu tarafı bir hata ayıklayıcı o tüm dizeyi alır. Bu araç asla hiçbir şey yüklemez: Base64URL çözme, JSON ayrıştırma ve zaman damgası biçimlendirme tarayıcınızda çalışır; böylece hassas jetonlar makinenizde kalır.
İhtiyacınız olabilecek diğer araçlar
Satıcılar, içerik üreticileri ve profesyoneller için diğer ücretsiz tarayıcı araçlarını keşfedin.
- Geliştirici araçları
JSON Biçimlendirici ve Doğrulayıcı
JSON verilerinizi yerel sözdizimi hata vurgulamayla anında biçimlendirin, güzelleştirin, doğrulayın ve küçültün.
Aracı dene - Geliştirici araçları
Base64 Kodla/Çöz
Metni Base64 biçimine kodlayın veya Base64 dizelerini tam UTF-8 desteği ve sıfır veri sızıntısıyla anında metne geri çözün.
Aracı dene - Geliştirici araçları
UUID/GUID Oluşturucu
Yüksek kaliteli kriptografik güvenli UUID v4 jetonlarını toplu seçenekler ve sıfır sunucu takibiyle anında oluşturun.
Aracı dene
JWT’ler Kodlanmıştır, Şifrelenmemiştir — Onları Yerel Çözün
JSON Web Token opak görünür ama başlık ve yük yalnızca Base64URL kodlu JSON’dur. Dizgeyi tutan herkes gizli anahtar olmadan talepleri okuyabilir. Bu tasarım gereğidir — imza bütünlüğü kanıtlar, gizliliği değil — ve aynı zamanda bir üretim jetonunu rastgele çevrimiçi bir hata ayıklayıcıya yapıştırmanın riskli olmasının nedenidir. Kullanıcı kimlikleri, e-postalar, roller ve diğer PII sıkça yükün içinde açıkça yaşar.
Bu çözücü jetonunuzu asla hiçbir yere göndermez. Segment bölme, Base64URL çözme (Latin dışı talepler için tam UTF-8 desteğiyle), JSON pretty-print ve zaman damgası insanlaştırma tarayıcınızda çalışır. Auth akışlarını hata ayıklarken staging veya üretim JWT’lerini incelemek için kullanın; o jetonları — veya Authorization başlığında yanlarında duran sırları — üçüncü taraf sunucuya sızdırmadan.
Bu aracın sert limitini unutmayın: çözer, doğrulamaz. Geçerli görünen bir yük, imza kontrollerini atlarsanız yine de sahte olabilir. JWT’leri her zaman arka ucunuzda yayıncının gizli veya genel anahtarıyla doğrulayın. Burada exp, iat ve nbf insanlaştırıcı yalnızca hata ayıklarken son kullanma durumunu bir bakışta okumanıza yardımcı olur.
Bu sitedeki ilgili geliştirici yardımcı programları: iç içe talep JSON’unu JSON Biçimlendirici ve Doğrulayıcı ile düzenleyin, diğer Base64 yüklerini Base64 Kodla/Çöz ile inceleyin, fikstür kimliklerini UUID/GUID Oluşturucu ile üretin veya talep ayrıştırma desenlerini Regex Test Aracı’nda doğrulayın.