JWT Çözücü Nedir?

Ücretsiz çevrimiçi JWT çözücü. Herhangi bir JWT'yi yapıştırarak çözülmüş başlık ve yükü anında görün. Son kullanma durumunu, vereni ve talepleri kontrol edin.

JSON Web Token'lar (JWT), modern kimlik doğrulama sistemlerinde, API yetkilendirmesinde ve tek oturum açma uygulamalarında yaygın olarak kullanılan kompakt, URL güvenli bir belirteç biçimidir. JWT Decoder, herhangi bir JWT'yi yapıştırmanıza ve kodlanmış başlığını ile yükünü anında incelemenize olanak tanır, böylece kimlik doğrulama akışlarında hata ayıklamayı ve belirteç içeriklerini anlamayı kolaylaştırır.

Bir JWT yapıştırdığınızda araç, onu anında üç bileşenine ayırır — başlık, yük ve imza — ve base64url kodlu başlık ile yükü biçimlendirilmiş JSON'a dönüştürür. Başlık, imzalama algoritmasını (HS256 veya RS256 gibi) ve belirteç türünü gösterir. Yük, iss (issuer), sub (subject), aud (audience), exp (son kullanma süresi), nbf (not before), iat (issued at) gibi standart taleplerin yanı sıra verenin dahil ettiği tüm özel talepleri ortaya çıkarır.

Son kullanma durumu net bir göstergeyle vurgulanır: geçerli (belirtecin süresi dolmamış), süresi dolmuş (son kullanma süresi geçmiş) veya henüz geçerli değil (nbf süresinden önce). Bu, geliştirme sırasında bir test belirtecinin süresinin dolup dolmadığını veya zamana dayalı taleplerin doğru ayarlanıp ayarlanmadığını hızlıca doğrulamanız gerektiğinde özellikle kullanışlıdır.

Kritik bir ayrım: bu araç kod çözer ancak imzaları DOĞRULAMAZ. Bir JWT'nin kodunu çözmek önemsiz derecede kolaydır — başlık ve yük, herkesin okuyabileceği base64url kodlu JSON'dur. Belirtecin kurcalanmadığını sağlayan şey imzadır. Doğrulama olmadan, güvenilmeyen bir kaynaktan gelen kodlanmış taleplere asla güvenmemelisiniz. İmza doğrulaması için imzalama anahtarına ve uygun sunucu tarafı mantığına ihtiyacınız vardır.

JWT Çözücü için Gerçek Kullanım Örnekleri

Kimlik Doğrulama Belirtecinde Hata Ayıklama

API'niz 401 hataları döndürüyor ve JWT'nin süresinin dolduğundan şüpheleniyorsunuz. Belirteci kod çözücüye yapıştırın ve exp talebine bakın. Zaman damgası geçmişteyse araç "Expired" gösterir ve sorunu doğrular. Belirtecin ne zaman verildiğini görmek için iat talebini kontrol edin ve belirteç yenileme mantığınızda hata ayıklayın.

OAuth ID Belirteçlerini İnceleme

Bir OAuth sağlayıcısı oturum açma sırasında bir id_token döndürür. iss (issuer URL), sub (kullanıcı tanımlayıcı), aud (istemci ID) ve email veya name gibi özel talepleri incelemek için kod çözücüye yapıştırın. Bu, belirtecin beklenen verenden geldiğini ve beklenen kitleyi içerdiğini doğrulamak için kullanışlıdır.

Geliştirme Belirtecindeki Talepleri Kontrol Etme

Yerel geliştirme sırasında, özellik testi için özel taleplerle test JWT'leri üretirsiniz. Tüm taleplerin doğru ayarlandığını doğrulamak için belirteci yapıştırın — yetkilendirme ara katmanınızı test etmeden önce sub, roles ve permissions taleplerinin beklenen değerlere sahip olduğunu kontrol edin.

Neden JWT Çözücü Kullanmalısınız?

  • Anında base64url decoding of header and payload
  • Syntax-highlighted JSON output
  • Expiration status: valid, expired, or not yet valid
  • Displays iat, exp, nbf, iss, sub claims

JWT Çözücü Nasıl Kullanılır — Adım Adım

1

JWT belirtecinizi giriş alanına yapıştırın.

2

header and payload are decoded instantly.

3

Talepleri, son kullanma durumunu ve vereni inceleyin.

4

any decoded section as needed Kopyalayın.

JWT Çözücü Kimler İçin En Uygun?

  • API hata ayıklama
  • auth troubleshooting
  • token inspection
  • OAuth development

JWT Çözücü için Profesyonel İpuçları

  • 1JWT başlığı ve yükü base64url kodludur, ŞİFRELİ DEĞİLDİR. Belirtece sahip olan herkes içeriği okuyabilir. JWT taleplerine asla hassas bilgileri (parolalar, sırlar, PII) koymayın.
  • 2Her zaman "typ" (tür) başlığını kontrol edin. Bir JWT'de typ: "JWT" olmalıdır. Bu, JWT'leri JWE veya JWS gibi diğer JOSE nesnelerinden ayırt etmenize yardımcı olur.
  • 3"exp" talebi en sık kontrol edilen doğrulamadır. Sunucunuzun en azından exp, nbf ve iss değerlerini kontrol ettiğinden emin olun. Bu kontrolleri atlamak, JWT uygulamalarında yaygın bir güvenlik açığıdır.
  • 4Hata ayıklama için https://jwt.io veya bu kod çözücüyü yerel olarak kullanın, ancak kimlik doğrulama kitaplığınızı kullanarak sunucu tarafında uygun imza doğrulamasını uygulayın. İmzayı doğrulamadan kodlanmış taleplere asla güvenmeyin.

JWT Çözücü — Sıkça Sorulan Sorular

Does this tool verify JWT signatures?

No. This tool only decodes the header and payload. It does not verify the cryptographic signature. Never trust decoded JWT claims without proper server-side signature verification.

What claims does the decoder show?

It highlights standard claims: iss (issuer), sub (subject), aud (audience), exp (expiration), nbf (not before), and iat (issued at), along with any custom claims in the payload.

Can I use these tools with sensitive/proprietary data?

Absolutely. All processing runs locally in your browser with zero server uploads. This makes these tools safe for proprietary code, internal API keys, and confidential data.

Do these tools work offline?

Yes, once the page has loaded, most developer tools continue functioning without an internet connection. This makes them ideal for air-gapped environments or travel.

What browsers are supported?

All modern browsers are supported: Chrome, Firefox, Safari, and Edge. Internet Explorer is not supported. The tools leverage modern JavaScript APIs like Web Crypto, TextEncoder, and BigInt.

JWT Çözücü Kullanmaya Hazır mısınız?

Ücretsiz çevrimiçi araç — tarayıcınızda çalışır, kayıt gerekmez. Hemen kullanmaya başlayın.

Şimdi Dene
Free Forever · No Sign-up

182 Free Tools at Your Fingertips

All free online tools for developers, designers, students, and creators. Every tool works in your browser — no sign-up, no data collection.