İçeriğe geç

JWT Çözücü

JSON Web Token yapıştırın; header, payload ve süre bilgisi tarayıcınızda yerel olarak çözülür.

İmzayı doğrula
Algoritma (header'dan): —

Doğrulama başarısız olursa "Base64URL" seçeneğini deneyin; bazı sağlayıcılar gizli anahtarları kodlanmış olarak saklar.

Çözmek için JWT yapıştırın. Hiçbir şey sunucuya gönderilmez.

Görünüm
Tarayıcınızda çalışır, token ve anahtarlarınız hiçbir zaman yüklenmez.

Nasıl kullanılır

  1. JWT'nizi Kodlanmış token kutusuna yapıştırın.
  2. Görünüm altında Claim'ler seçeneğini seçin.
  3. Tarihler için saat dilimi alanında Yerel veya UTC seçeneğini seçin.

Örnekler

Ayşe için imzasız test token'ı

Girdi
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJheXNlIn0.
Çıktı
Header: {"alg":"none","typ":"JWT"}
Payload: {"sub":"ayse"}
Son kullanma (exp) claim'i yok · İmza kontrol edilmedi

Sık sorulan sorular

JWT çözümleme, token'ın güvenilir olduğunu gösterir mi?

Çözümleme tek başına imzayı doğrulamaz. İmza doğrulaması için token'ın algoritmasına uygun paylaşılan gizli anahtarı veya açık anahtarı girmeniz gerekir; alg değeri none olan token'lar imzasızdır ve güvenilir kabul edilmemelidir.

JWT token'ım ve anahtarım sunucuya gönderilir mi?

Çözümleme ve imza doğrulaması tarayıcınızda yapılır; token ve anahtar gönderilmez veya kaydedilmez. Sayfada Google Analytics kullanılır, ancak gönderilen olaylar token, claim veya anahtar içermez.

JWT'nin süresinin dolduğu nasıl belirlenir?

exp değeri cihazınızın saatiyle karşılaştırılır; exp şu ana eşit veya daha eskiyse token'ın süresi dolmuş sayılır. Saat farkı için tolerans uygulanmaz; nbf gelecekteyse token henüz geçerli değildir.

Şifrelenmiş JWE token'ını çözebilir miyim?

Araç beş parçalı JWE token'ını tanır, ancak yalnızca header bölümünü gösterir. Payload şifresini çözmez ve özel anahtar kabul etmez.