Yükleniyor

JWT Decoder | JWT Token Çözümleme Aracı

Ücretsiz Geliştirici Aracı

JWT Decoder

JWT token Header ve Payload içeriğini çözümleyin; claim, algoritma ve geçerlilik süresi bilgilerini inceleyin.

Tüm işlemler tarayıcınızda gerçekleştirilir. Token veriniz sunucuya gönderilmez.

JWT token girin

Çözümlemek istediğiniz JSON Web Token değerini aşağıdaki alana yapıştırın.

Güvenlik uyarısı: Bu araç JWT imzasını doğrulamaz. Header ve Payload içeriğinin görüntülenebilmesi tokenın güvenilir veya geçerli olduğunu kanıtlamaz. Yetkilendirme işlemlerinde imza, issuer, audience ve süre kontrolleri sunucu tarafında yapılmalıdır.
Algoritma
Token türü
Geçerlilik durumu
İmza bölümü

Header

Base64Url

                        

Payload

Claims

                        

Signature

Doğrulanmadı

                        

JWT claim bilgileri

Payload içerisinde bulunan alanlar ve standart claim açıklamaları.

0 claim
Claim Değer Açıklama
JWT çözümlendiğinde claim bilgileri burada görüntülenecektir.

JWT Decoder özellikleri

JWT token yapısını incelemek, claim değerlerini okumak ve zaman bilgilerini değerlendirmek için gereken özellikler tek sayfada sunulur.

H

JWT Header çözümleme

Tokenın kullandığı algoritma, token türü ve varsa key ID gibi Header bilgilerini görüntüler.

P

JWT Payload çözümleme

Payload içerisinde bulunan standart ve özel claim değerlerini okunabilir JSON biçiminde gösterir.

Süre kontrolü

exp, nbf ve iat Unix timestamp değerlerini okunabilir tarihlere dönüştürür.

C

Claim açıklamaları

Issuer, subject, audience, expiration ve JWT ID gibi standart claim alanlarının anlamlarını açıklar.

Hızlı kopyalama

Çözümlenen Header, Payload veya orijinal token değerini tek tıklamayla panoya kopyalar.

Tarayıcıda güvenli işlem

JWT çözümleme işlemi cihazınızda gerçekleştirilir ve token içeriğiniz sunucuya gönderilmez.

JWT Decoder nedir?

JWT Decoder, JSON Web Token biçimindeki bir tokenın Header ve Payload bölümlerini Base64Url formatından çözerek okunabilir JSON verisine dönüştüren çevrim içi geliştirici aracıdır.

JWT tokenlar kimlik doğrulama, yetkilendirme, kullanıcı oturumu, API erişimi ve sistemler arası güvenli bilgi aktarımı gibi işlemlerde yaygın olarak kullanılır. Token içerisinde kullanıcı kimliği, roller, yetkiler, tokenı oluşturan sistem ve geçerlilik süresi gibi bilgiler claim alanlarıyla taşınabilir.

JWT içeriği şifrelenmiş olmak zorunda değildir. Standart imzalı JWT tokenların Header ve Payload bölümleri Base64Url ile kodlanır ve tokenı elde eden kişiler tarafından çözümlenebilir. Bu nedenle JWT Payload içerisinde parola, kredi kartı bilgisi veya gizli kişisel veri gibi hassas bilgiler taşınmamalıdır.

JWT Decoder nasıl kullanılır?

JWT token içeriğini çözümlemek için aşağıdaki adımları uygulayın.

1

JWT tokenı ekleyin

Çözümlemek istediğiniz token değerini giriş alanına yapıştırın.

2

Tokenı çözümleyin

JWT Çözümle butonuna basarak Header ve Payload içeriğini açın.

3

Claim bilgilerini inceleyin

Issuer, audience, subject, roller ve özel alanları kontrol edin.

4

Süre durumunu kontrol edin

Tokenın süresinin dolup dolmadığını ve başlangıç tarihini inceleyin.

JWT Yapısı

JWT token hangi bölümlerden oluşur?

Standart imzalı bir JWT token, nokta karakteriyle ayrılan üç temel bölümden oluşur.

HEADER.PAYLOAD.SIGNATURE
1. Header

Token bilgileri

İmza algoritmasını ve token türünü belirtir. Genellikle alg ve typ alanlarını içerir.

2. Payload

Claim bilgileri

Kullanıcı, yetki, issuer, audience ve süre gibi standart veya uygulamaya özel claim değerlerini içerir.

3. Signature

Bütünlük kontrolü

Header ve Payload verilerinin değişmediğini doğrulamak için oluşturulan kriptografik imza bölümüdür.

Standart Claims

Yaygın JWT claim alanları

JWT Payload içerisinde kullanılan yaygın kayıtlı claim alanları aşağıda açıklanmaktadır.

Claim Adı Açıklama
iss Issuer Tokenı oluşturan sistemi veya yetkilendirme sunucusunu belirtir.
sub Subject Tokenın temsil ettiği kullanıcıyı veya kaynağı belirtir.
aud Audience Tokenı kabul etmesi amaçlanan uygulama veya servisleri belirtir.
exp Expiration Time Tokenın hangi Unix timestamp değerinden sonra geçersiz olacağını belirtir.
nbf Not Before Tokenın hangi zamandan önce kabul edilmemesi gerektiğini belirtir.
iat Issued At Tokenın oluşturulduğu zamanı Unix timestamp biçiminde belirtir.
jti JWT ID Token için benzersiz bir kimlik değeri sağlar.
Karşılaştırma

JWT çözümleme ile JWT doğrulama arasındaki fark nedir?

JWT içeriğini görüntülemek ile tokenın güvenilir olduğunu doğrulamak birbirinden farklı işlemlerdir.

Özellik JWT Decoder JWT Verification
Temel amaç Header ve Payload içeriğini görüntülemek Tokenın imzasını ve güvenilirliğini kontrol etmek
Gizli anahtar gerekir mi? Hayır Kullanılan algoritmaya göre anahtar veya public key gerekir
Claim görüntüleme ✔ Destekler ✔ Destekler
İmza doğrulama ✘ Yapmaz ✔ Yapar
Yetkilendirmede kullanılabilir mi? Tek başına kullanılamaz Gerekli tüm güvenlik kontrolleriyle kullanılabilir
JWT Decoder, geliştirme ve hata ayıklama amacıyla token içeriğini görüntüler. Bir tokenı kabul etmeden önce imza, iss, aud, exp ve nbf kontrolleri güvenilir bir JWT kütüphanesiyle sunucu tarafında gerçekleştirilmelidir.

JWT Decoder nerelerde kullanılır?

JWT çözümleme araçları kimlik doğrulama, API geliştirme, entegrasyon ve hata ayıklama süreçlerinde token içeriğini incelemek için kullanılır.

API hata ayıklama

API isteğinde kullanılan access token içerisindeki kullanıcı, rol ve yetki claim’lerini kontrol edin.

Token süresi kontrolü

Access token veya ID token süresinin dolup dolmadığını exp claim’i üzerinden inceleyin.

OAuth ve OpenID Connect

OAuth 2.0 ve OpenID Connect akışlarında üretilen JWT biçimindeki tokenların claim içeriklerini görüntüleyin.

Rol ve yetki inceleme

Uygulamaya özel role, permission veya scope claim’lerinin token içerisinde doğru yer alıp almadığını kontrol edin.

Issuer ve audience kontrolü

Tokenı oluşturan sistem ile tokenın hedeflediği API veya uygulama bilgilerini inceleyin.

Entegrasyon testleri

Kimlik sağlayıcı ve uygulama arasındaki token üretim sürecinde beklenen claim’lerin iletildiğini doğrulayın.

JWT Decoder Hakkında Sık Sorulan Sorular

JWT çözümleme, claim alanları, token süresi ve imza doğrulama hakkında sık sorulan soruların yanıtlarını inceleyin.

JWT Decoder ne işe yarar?
JWT Decoder, JWT tokenın Header ve Payload bölümlerini Base64Url formatından çözerek okunabilir JSON biçiminde görüntüler. Algoritma, claim ve zaman bilgilerini incelemeyi sağlar.
JWT token çözümlemek güvenli midir?
Bu araçtaki çözümleme işlemi doğrudan tarayıcıda gerçekleştirilir ve token sunucuya gönderilmez. Buna rağmen üretim sistemlerine ait gerçek access tokenların gereksiz yere paylaşılmaması önerilir.
JWT Decoder token imzasını doğrular mı?
Hayır. Bu araç yalnızca Header ve Payload içeriğini çözümler. Token imzasının doğrulanması için uygun anahtar, algoritma ve güvenilir bir JWT doğrulama kütüphanesi kullanılmalıdır.
JWT token şifrelenmiş midir?
Standart imzalı JWT tokenlar genellikle şifrelenmiş değildir. Header ve Payload bölümleri Base64Url ile kodlandığı için kolayca çözümlenebilir. Şifrelenmiş token yapıları için JWE kullanılabilir.
JWT içeriği değiştirilebilir mi?
Header ve Payload metinsel olarak değiştirilebilir ancak bu işlem mevcut imzayı geçersiz hâle getirir. Güvenli bir sistem, tokenı kabul etmeden önce imzayı doğruladığı için değiştirilmiş tokenı reddeder.
JWT tokenın süresinin dolduğunu nasıl anlarım?
Payload içerisindeki exp claim’i tokenın sona erme zamanını Unix timestamp olarak belirtir. Bu değer mevcut zamandan önceyse tokenın süresi dolmuştur.
JWT içindeki exp, iat ve nbf ne anlama gelir?
exp tokenın sona erme zamanını, iat oluşturulma zamanını ve nbf tokenın hangi zamandan önce kullanılmaması gerektiğini belirtir.
JWT Payload içinde hassas veri tutulabilir mi?
Önerilmez. JWT Payload çoğu durumda şifrelenmez ve tokenı elde eden kişiler tarafından çözümlenebilir. Parola, özel anahtar, kredi kartı bilgisi ve benzeri hassas veriler Payload içinde taşınmamalıdır.
Geçersiz JWT token neden çözümlenemez?
Tokenın beklenen sayıda bölüme sahip olmaması, Base64Url kodlamasının bozuk olması veya Header ve Payload bölümlerinin geçerli JSON içermemesi çözümleme hatasına neden olabilir.
JWT ile JWE arasındaki fark nedir?
JWT genel token biçimini ifade eder. JWS tabanlı JWT yapıları verinin bütünlüğünü imzayla korurken içeriği gizlemez. JWE ise token içeriğini şifreleyerek gizlilik sağlar.
JWT Decoder ücretsiz mi?
Evet. Tekno Danışman JWT Decoder aracını ücretsiz ve üyelik gerektirmeden kullanabilirsiniz.

Ücretsiz Geliştirici Araçları

Yazılım geliştirme, API entegrasyonu, veri dönüştürme, test ve üretkenlik süreçlerinde kullanabileceğiniz ücretsiz çevrim içi araçlar.