JWT Çözücü
JWT başlığını ve yükünü çözün.
Örnekler
Gizlilik için tokenlar bu cihaza hiçbir zaman kaydedilmez.
Kontrol Et exp içinde Zaman Damgası Dönüştürücü · OAuth geri çağrılarını ayrıştır: Sorgu Dizesi Ayrıştırıcı · Base64url bölümleri: Base64 Kodla / Çöz.
Bir JSON Web Token'ı çöz
Başlık ve yük taleplerini incelemek için bir JWT yapıştırın. Standart zaman talepleri (iat, nbf, exp) canlı bir son kullanma durumu ile okunabilir tarihler olarak gösterilir ve imzalama algoritması açıklanır. Yalnızca kod çözme — doğrulama yoktur ve token tarayıcınızdan asla ayrılmaz.
SSS
Bu imzayı doğruluyor mu?
Hayır. Yalnızca inceleme için kompakt belirteç verilerini kodundan çıkarır. Herhangi bir talebi kullanmadan önce güvenilir bir JWT kütüphanesinin imzayı, algoritmayı ve anahtarı doğrulaması gerekir.
Token'ın ne zaman sona ereceğini gösteriyor mu?
Evet. exp, nbf ve iat değerlerini UTC, yerel saat ve göreceli zaman olarak gösterir. Durum her zaman imzanın doğrulanmadığını belirtir ve süresi geçmiş talepler kırmızıyla vurgulanır.
Jetonum bir yere gönderiliyor mu?
Hayır. Kod çözme tamamen tarayıcınızda gerçekleşir — jetonları incelemek için güvenlidir.
Algoritma adları (HS256, RS256…) ne anlama gelir?
JWS imzasının nasıl oluşturulduğunu açıklarlar: HS* paylaşılan bir sırrı (HMAC) kullanır, RS*/PS* RSA anahtar çiftlerini, ES* ise eliptik eğrileri kullanır. Eksik, bilinmeyen ve alg=none değerleri tehlikeli olarak işaretlenir.
JWT'nin içinde ne bulunur?
Kompakt bir JWS'nin tam olarak üç Base64url bölümü vardır: başlık, yük ve imza. Beş bölümlü bir belirteç genellikle JWE'dir; yükü şifrelenmiştir ve şifre çözme anahtarı olmadan dekode edilemez.
Son güncellenme: