İçeriğe geç
Monu Tools

JWT çözücü

Bir JSON Web Token'ı çözerek başlığını ve yükünü, insan tarafından okunabilir son kullanma ve verme zamanlarıyla inceleyin. Tamamen tarayıcınızda çalışır; jeton asla yüklenmez.

JWT çözücü nasıl kullanılır

  1. 01

    header.payload.signature biçiminde bir JWT yapıştırın.

  2. 02

    Çözülmüş başlığı ve yükü biçimlendirilmiş JSON olarak okuyun.

  3. 03

    Son kullanma ve verilme zamanlarını ve jetonun süresinin dolup dolmadığını kontrol edin.

JWT çözücü sana ne gösterir

Bir JSON Web Token, noktalarla ayrılmış üç bölümden oluşur: Base64URL ile kodlanmış bir başlık, Base64URL ile kodlanmış bir yük ve bir imza. Bu çözücü ilk iki bölümü tarayıcında anında ayırır ve çözer, böylece bir jetonun gerçekte ne içerdiğini okuyabilirsin.

En yaygın kullanım, bir API'nin döndürdüğü jetonu incelemektir: kim tarafından verildiği (iss), ne zaman sona erdiği (exp), hangi izinleri taşıdığı (scope veya roles) ve süresinin çoktan dolup dolmadığı.

Çözme nasıl çalışır

Araç, başlık ve yük bölümlerini alır ve Base64URL içeriklerini yeniden okunabilir JSON'a çözer. Hiçbir şey hiçbir yere gönderilmez: bir jetonu yapıştırdığın anda ayırma ve çözme yerel olarak gerçekleşir.

Süre sonunu ve zaman damgalarını okumak

Süre sonu, ham bir Unix zaman damgası olarak değil okunabilir yerel saatle gösterilir, böylece jetonun hâlâ geçerli olup olmadığını bir bakışta görürsün. Aynı şey iat ve nbf gibi diğer zaman iddiaları için de geçerlidir; onlar da gerçekten yorumlayabileceğin tarihlere dönüşür.

Çözmek doğrulamak değildir

Bu araç çözer ve gösterir, imzayı bir gizli anahtara karşı doğrulamaz. Bir JWT yükünü herkes anahtarsız okuyabilir, çünkü korunan yalnızca imzadır, içerik değil.

İmza doğrulaması için imzalama sırrına ya da genel anahtara ihtiyacın vardır ve bunlar hiçbir zaman tarayıcı tabanlı bir araca girilmemelidir. Buraya sır yapıştırma.

Gizlilik

Jeton cihazından hiç çıkmaz. Tüm çözme işlemi tarayıcında çalışır, bu yüzden yapıştırdığın hiçbir şey yüklenmez veya saklanmaz.

Sıkça sorulan sorular

İmzayı doğrular mı?

Hayır. Başlığı ve yükü çözer ve görüntüler. İmzayı doğrulamak, herhangi bir web aracına yapıştırmamanız gereken imzalama gizli anahtarını veya açık anahtarı gerektirir.

Çözme ile doğrulama arasındaki fark nedir?

Çözme, şifrelenmemiş olan Base64url başlığını ve yükünü okur. Doğrulama, jetonun gerçek ve değiştirilmemiş olduğunu kanıtlamak için imzayı anahtarla yeniden hesaplar.

Jetonumu buraya yapıştırmak güvenli mi?

Çözme tamamen tarayıcınızda gerçekleşir, bu yüzden jeton yüklenmez. Yine de canlı jetonları gizli olarak değerlendirin ve onları paylaşılan bilgisayarlara yapıştırmaktan kaçının.

exp, iat ve nbf ne anlama gelir?

Bunlar standart talep alanlarıdır: iat verilme zamanı, nbf geçerli olmadan önce ve exp son kullanma zamanıdır. Çözücü bu Unix zaman damgalarını okunabilir yerel zamana dönüştürür.

Süresi dolmuş bir jetonu çözebilir miyim?

Evet. Süre dolması bir jetonun nasıl çözüldüğünü değiştirmez, bu yüzden süresi dolmuş bir jetonun taleplerini inceleyebilir ve tam olarak ne zaman geçersiz olduğunu görebilirsiniz.

Yüküm neden anahtar olmadan okunabilir?

Bir JWT imzalanmıştır, şifrelenmemiştir. Yük yalnızca Base64url ile kodlanmıştır, bu yüzden herkes onu okuyabilir. Bir JWT yüküne asla gizli bilgi koymayın.

Kaynaklar

Sorun bildir