Güvenlik

JWT Çözücü

JWT token başlığını, yükünü ve imzasını çözün ve inceleyin — gizli anahtar gerekmez.

Başlık
Yük
İmza (ham Base64url)

JWT Çözücü Hakkında

Bir JSON Web Token'ın başlığını ve yükünü, imzalama sırrına ihtiyaç duymadan çözer ve içindeki iddiaları — issuer, subject, expiration ve özel iddiaları — okunabilir JSON olarak gösterir. Bir JWT'nin yükü şifrelenmemiş, base64 ile kodlanmıştır; bu yüzden token'ı elinde bulunduran herkes içeriğini zaten okuyabilir. Bir token'ın kabul edilmediği bir kimlik doğrulama akışında hata ayıklamak için kullanışlıdır — exp iddiasını mevcut zamanla karşılaştırmak, reddedilen bir token'ın en yaygın tek nedenidir. Bu araç yalnızca çözer; bir token'ın imzasını doğrulamaz.

Eski JWT kütüphanelerinde alg: "none" başlık değeriyle ilgili bilinen bir güvenlik açığı vardı; bu durumda bir token hiçbir imza kontrolü yapılmadan kabul edilebiliyordu — modern kütüphaneler bunu varsayılan olarak reddeder, ancak özel veya eski bir uygulama kullanıyorsanız bunu doğrulamakta fayda var.

📖 Bilgi Bankasında daha fazlasını oku →

Notlar

İmza gösterilir ancak dogrulanmaz — bunun için gizli/genel anahtara ihtiyacınız var.

Çözülen claimler: iat, exp, nbf okunabilir tarih olarak gösterilir.

İlgili Araçlar