JWT Decoder
JWT token Header ve Payload içeriğini çözümleyin; claim, algoritma ve geçerlilik süresi bilgilerini inceleyin.
Tüm işlemler tarayıcınızda gerçekleştirilir. Token veriniz sunucuya gönderilmez.
JWT token girin
Çözümlemek istediğiniz JSON Web Token değerini aşağıdaki alana yapıştırın.
Header
Base64UrlPayload
ClaimsSignature
DoğrulanmadıJWT claim bilgileri
Payload içerisinde bulunan alanlar ve standart claim açıklamaları.
| Claim | Değer | Açıklama |
|---|---|---|
| JWT çözümlendiğinde claim bilgileri burada görüntülenecektir. | ||
JWT Decoder özellikleri
JWT token yapısını incelemek, claim değerlerini okumak ve zaman bilgilerini değerlendirmek için gereken özellikler tek sayfada sunulur.
JWT Header çözümleme
Tokenın kullandığı algoritma, token türü ve varsa key ID gibi Header bilgilerini görüntüler.
JWT Payload çözümleme
Payload içerisinde bulunan standart ve özel claim değerlerini okunabilir JSON biçiminde gösterir.
Süre kontrolü
exp, nbf ve iat
Unix timestamp değerlerini okunabilir tarihlere dönüştürür.
Claim açıklamaları
Issuer, subject, audience, expiration ve JWT ID gibi standart claim alanlarının anlamlarını açıklar.
Hızlı kopyalama
Çözümlenen Header, Payload veya orijinal token değerini tek tıklamayla panoya kopyalar.
Tarayıcıda güvenli işlem
JWT çözümleme işlemi cihazınızda gerçekleştirilir ve token içeriğiniz sunucuya gönderilmez.
JWT Decoder nedir?
JWT Decoder, JSON Web Token biçimindeki bir tokenın Header ve Payload bölümlerini Base64Url formatından çözerek okunabilir JSON verisine dönüştüren çevrim içi geliştirici aracıdır.
JWT tokenlar kimlik doğrulama, yetkilendirme, kullanıcı oturumu, API erişimi ve sistemler arası güvenli bilgi aktarımı gibi işlemlerde yaygın olarak kullanılır. Token içerisinde kullanıcı kimliği, roller, yetkiler, tokenı oluşturan sistem ve geçerlilik süresi gibi bilgiler claim alanlarıyla taşınabilir.
JWT içeriği şifrelenmiş olmak zorunda değildir. Standart imzalı JWT tokenların Header ve Payload bölümleri Base64Url ile kodlanır ve tokenı elde eden kişiler tarafından çözümlenebilir. Bu nedenle JWT Payload içerisinde parola, kredi kartı bilgisi veya gizli kişisel veri gibi hassas bilgiler taşınmamalıdır.
JWT Decoder nasıl kullanılır?
JWT token içeriğini çözümlemek için aşağıdaki adımları uygulayın.
JWT tokenı ekleyin
Çözümlemek istediğiniz token değerini giriş alanına yapıştırın.
Tokenı çözümleyin
JWT Çözümle butonuna basarak Header ve Payload içeriğini açın.
Claim bilgilerini inceleyin
Issuer, audience, subject, roller ve özel alanları kontrol edin.
Süre durumunu kontrol edin
Tokenın süresinin dolup dolmadığını ve başlangıç tarihini inceleyin.
JWT token hangi bölümlerden oluşur?
Standart imzalı bir JWT token, nokta karakteriyle ayrılan üç temel bölümden oluşur.
HEADER.PAYLOAD.SIGNATURE
Token bilgileri
İmza algoritmasını ve token türünü belirtir.
Genellikle alg ve typ
alanlarını içerir.
Claim bilgileri
Kullanıcı, yetki, issuer, audience ve süre gibi standart veya uygulamaya özel claim değerlerini içerir.
Bütünlük kontrolü
Header ve Payload verilerinin değişmediğini doğrulamak için oluşturulan kriptografik imza bölümüdür.
Yaygın JWT claim alanları
JWT Payload içerisinde kullanılan yaygın kayıtlı claim alanları aşağıda açıklanmaktadır.
| Claim | Adı | Açıklama |
|---|---|---|
iss |
Issuer | Tokenı oluşturan sistemi veya yetkilendirme sunucusunu belirtir. |
sub |
Subject | Tokenın temsil ettiği kullanıcıyı veya kaynağı belirtir. |
aud |
Audience | Tokenı kabul etmesi amaçlanan uygulama veya servisleri belirtir. |
exp |
Expiration Time | Tokenın hangi Unix timestamp değerinden sonra geçersiz olacağını belirtir. |
nbf |
Not Before | Tokenın hangi zamandan önce kabul edilmemesi gerektiğini belirtir. |
iat |
Issued At | Tokenın oluşturulduğu zamanı Unix timestamp biçiminde belirtir. |
jti |
JWT ID | Token için benzersiz bir kimlik değeri sağlar. |
JWT çözümleme ile JWT doğrulama arasındaki fark nedir?
JWT içeriğini görüntülemek ile tokenın güvenilir olduğunu doğrulamak birbirinden farklı işlemlerdir.
| Özellik | JWT Decoder | JWT Verification |
|---|---|---|
| Temel amaç | Header ve Payload içeriğini görüntülemek | Tokenın imzasını ve güvenilirliğini kontrol etmek |
| Gizli anahtar gerekir mi? | Hayır | Kullanılan algoritmaya göre anahtar veya public key gerekir |
| Claim görüntüleme | ✔ Destekler | ✔ Destekler |
| İmza doğrulama | ✘ Yapmaz | ✔ Yapar |
| Yetkilendirmede kullanılabilir mi? | Tek başına kullanılamaz | Gerekli tüm güvenlik kontrolleriyle kullanılabilir |
iss, aud, exp ve
nbf kontrolleri güvenilir bir JWT kütüphanesiyle
sunucu tarafında gerçekleştirilmelidir.
JWT Decoder nerelerde kullanılır?
JWT çözümleme araçları kimlik doğrulama, API geliştirme, entegrasyon ve hata ayıklama süreçlerinde token içeriğini incelemek için kullanılır.
API hata ayıklama
API isteğinde kullanılan access token içerisindeki kullanıcı, rol ve yetki claim’lerini kontrol edin.
Token süresi kontrolü
Access token veya ID token süresinin dolup dolmadığını
exp claim’i üzerinden inceleyin.
OAuth ve OpenID Connect
OAuth 2.0 ve OpenID Connect akışlarında üretilen JWT biçimindeki tokenların claim içeriklerini görüntüleyin.
Rol ve yetki inceleme
Uygulamaya özel role, permission veya scope claim’lerinin token içerisinde doğru yer alıp almadığını kontrol edin.
Issuer ve audience kontrolü
Tokenı oluşturan sistem ile tokenın hedeflediği API veya uygulama bilgilerini inceleyin.
Entegrasyon testleri
Kimlik sağlayıcı ve uygulama arasındaki token üretim sürecinde beklenen claim’lerin iletildiğini doğrulayın.
JWT Decoder Hakkında Sık Sorulan Sorular
JWT çözümleme, claim alanları, token süresi ve imza doğrulama hakkında sık sorulan soruların yanıtlarını inceleyin.
JWT Decoder ne işe yarar?
JWT token çözümlemek güvenli midir?
JWT Decoder token imzasını doğrular mı?
JWT token şifrelenmiş midir?
JWT içeriği değiştirilebilir mi?
JWT tokenın süresinin dolduğunu nasıl anlarım?
exp claim’i tokenın sona
erme zamanını Unix timestamp olarak belirtir. Bu değer mevcut
zamandan önceyse tokenın süresi dolmuştur.
JWT içindeki exp, iat ve nbf ne anlama gelir?
exp tokenın sona erme zamanını,
iat oluşturulma zamanını ve
nbf tokenın hangi zamandan önce kullanılmaması
gerektiğini belirtir.
JWT Payload içinde hassas veri tutulabilir mi?
Geçersiz JWT token neden çözümlenemez?
JWT ile JWE arasındaki fark nedir?
JWT Decoder ücretsiz mi?
Ücretsiz Geliştirici Araçları
Yazılım geliştirme, API entegrasyonu, veri dönüştürme, test ve üretkenlik süreçlerinde kullanabileceğiniz ücretsiz çevrim içi araçlar.