Bu decoder, Authorization: Bearer ön ekiyle kopyalanmış tokenlar dahil olmak üzere üç parçalı compact JWT kabul eder. Yapıyı denetler, UTF-8 JSON'u ayrıştırır ve tokenın geçerli zaman aralığını gösterir. Tokenınız tarayıcıda kalır ve hiçbir yere yüklenmez.
Ücretsiz JWT Decoder
Tümüyle tarayıcınızda çalışır - yükleme yok, üyelik yok.
JWT decoder ne işe yarar?
JWT decoder, bir JSON Web Token'ın Base64URL header ve payload bölümlerini okunabilir JSON'a dönüştürür. Tokenı yapıştırarak algoritmayı, claim'leri ve exp, nbf, iat gibi NumericDate zaman damgalarını inceleyebilirsiniz. Çözümleme tarayıcıda yapılır, ancak tokenın imzasını veya gerçekliğini doğrulamaz.
Nasıl kullanılır
- 1JWT'yi yapıştırın. Compact tokenı veya Bearer değerini giriş alanına kopyalayın. Decoder sonucu anında günceller.
- 2Header ve payload'ı okuyun. Biçimlendirilmiş JSON'u, kayıtlı claim'leri ve okunabilir UTC zaman damgalarını inceleyin.
- 3Uyarıları kontrol edin. Zaman durumunu ve güvenlik notlarını hata ayıklama ipucu olarak kullanın, ardından uygulamanızda imzayı doğrulayın.
- 4Gereken bölümü kopyalayın. Yerel hata ayıklama ve dokümantasyon için çözümlenmiş header, payload veya ham imza segmentini kopyalayın.
Kimler için
- API geliştiricileri issuer, audience, subject ve özel claim'leri inceleyerek kimlik doğrulama hatalarını takip edebilir.
- Frontend ekipleri refresh ve oturum açma akışlarında hata ayıklarken access token süresini kontrol edebilir.
- Güvenlik inceleme ekipleri daha ayrıntılı doğrulamadan önce imzasız tokenları, beklenmeyen algoritmaları veya hatalı NumericDate claim'lerini fark edebilir.
- Destek mühendisleri çözümleme betiği yazmadan yerel test ortamındaki maskelenmiş bir tokenı okuyabilir.
Sık sorulan sorular
JWT decoder ücretsiz mi?
Evet. JWT decoder ücretsizdir, hesap gerektirmez ve kullanım sınırı yoktur. Tarayıcınızda yerel olarak çalıştığı için package kurmadan veya tokenı bir çözümleme API'sine göndermeden geliştirme tokenlarını inceleyebilirsiniz.
JWT'm bir sunucuya yükleniyor mu?
Hayır. Header ve payload çözümleme işlemi JavaScript ile tarayıcınızda yapılır. Token işlenmek üzere yüklenmez. Yine de üretim access tokenlarını ekran görüntüsü, destek kaydı veya mesajlarda paylaşmayın. Aktif bir bearer tokenı ele geçiren kişi onu kullanabilir.
Ne kadar büyük bir JWT çözümleyebilirim?
Decoder yapay bir karakter sınırı koymaz, ancak tarayıcılar, proxy'ler ve uygulama sunucuları genellikle header boyutunu sınırlar. Çok büyük tokenlar uygulamanıza ulaşmadan başarısız olabilir. Üretim JWT claim'lerini kısa tutun; büyük profil veya yetki verilerini tokena eklemeyin.
JWT çözümlemek imzayı doğrular mı?
Hayır. Çözümleme yalnızca kodlanmış JSON'u gösterir. İmza doğrulaması için doğru anahtar, izin verilen bir algoritma ve issuer ile audience gibi claim'lere yönelik uygulama kontrolleri gerekir. Tokenı kabul eden sistem bu kontrolleri tamamlamadan çözümlenmiş tokenı gerçek kabul etmeyin.
Bir JWT'nin süresinin dolduğunu nasıl anlarım?
exp claim'ini Unix epoch'tan sonraki saniyeleri belirten NumericDate olarak okuyun. Token bu anda ve sonrasında kabul edilmemelidir. Decoder exp değerini UTC'ye çevirip tarayıcınızın güncel saatiyle karşılaştırır, ancak belirleyici olan sunucu saatidir.
JWT payload'ını herkes çözümleyebilir mi?
Standart, imzalı bir JWT'ye sahip olan herkes genellikle header ve payload'ı çözümleyebilir; Base64URL içeriği gizlemez. Claim'lere parola, secret veya gereksiz kişisel veri koymayın. Şifreli JWE tokenları beş segmentlidir ve bu decoder tarafından desteklenmez.
Decoder neden geçersiz zaman damgası uyarısı gösteriyor?
RFC 7519, exp, nbf ve iat değerlerini 1970-01-01T00:00:00Z tarihinden sonraki saniyeleri içeren JSON sayıları, yani NumericDate olarak tanımlar. String, geçersiz sayı veya milisaniye değeri yanıltıcı tarihler oluşturabilir ve katı JWT kütüphaneleri tarafından reddedilebilir.