JSON Web Tokenlarını tarayıcınızda çözün ve inceleyin. Başlık, payload talepleri ve son kullanma durumunu sunucunuza göndermeden görüntüleyin.
Bir JSON Web Token’ı yapıştırarak başlığını ve payload’unu çözün, son kullanma durumunu kontrol edin ve tek tek talepleri inceleyin. Her şey tarayıcınızda çalışır. Tokenınız asla hiçbir yere iletilmez.
Bir JWT, noktalarla ayrılmış üç Base64URL kodlu bölümdür: header.payload.signature. Başlık, imzalama için kullanılan algoritmayı bildirir. Payload, talepleri taşır: iss (düzenleyici), sub (kullanıcı), exp (süre sonu) ve iat (oluşturulma zamanı) gibi standart alanlar ile uygulamanızın eklediği özel talepler. İmza, başlıkta belirtilen algoritma kullanılarak başlık ve payload üzerinden hesaplanır.
Tokenlar varsayılan olarak şifrelenmemiştir. Bir JWT’yi ele geçiren herkes başlığı ve payload’u okuyabilir. İmza yalnızca bütünlüğü garanti eder, tokenın imzalama anahtarına sahip biri tarafından oluşturulduğunu ve değiştirilmediğini doğrular.
exp veya iat Unix zamanlarını okunabilir bir tarihe dönüştürmeniz mi gerekiyor? Unix Zamanı Dönüştürücü aracımızı kullanın. Çözülen JSON’u daha yakından incelemek mi istiyorsunuz? JSON Formatlayıcı aracımıza yapıştırın.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.