Görüntüleyici.com

Ana sayfa/Rehberler/Geliştirici & Veri

JWT Token Çözme (Decode) Rehberi

JWT, kimlik doğrulamada yaygın bir belirteç biçimidir. Yapısını ve içeriğini güvenle nasıl çözeceğinizi anlatıyoruz.

JWT nasıl yapılandırılır?

JWT (JSON Web Token), noktayla ayrılmış üç bölümden oluşur: header (algoritma bilgisi), payload (taşınan iddialar/claim'ler) ve signature (imza). Kimlik doğrulama ve yetkilendirme akışlarında, kullanıcının kim olduğunu ve nelere yetkili olduğunu taşımak için kullanılır. Header ve payload Base64URL ile kodlandığı için çıplak gözle okunamaz; ancak şifreli değildir, yalnızca kodlanmıştır. Bu yüzden içeriği çözülüp incelenebilir.

Bir hata ayıklama sırasında token'ın hangi kullanıcıyı taşıdığını ya da süresinin dolup dolmadığını görmek sık gereken bir ihtiyaçtır.

Token'ı güvenle çözme

JWT çözücü, token'ın header ve payload bölümlerini okunur JSON'a çevirir ve exp, iat, nbf gibi zaman alanlarını yerel tarihe dönüştürerek geçerlilik durumunu belirtir. İmza doğrulaması gizli anahtar gerektirdiği için yapılmaz; araç yalnızca içeriği çözer. En önemlisi, token cihazınızda işlenir ve hiçbir sunucuya gönderilmez — hassas erişim belirteçlerini bu yüzden güvenle inceleyebilirsiniz. Payload'ı ayrıca JSON görüntüleyicide de biçimlendirebilirsiniz.

Bu rehberdeki araçlar

Anlatılan işlemleri hemen tarayıcınızda, dosyanız sunucuya yüklenmeden yapın: