Veri
JWT Decoder
Auth debug için. İmza doğrulaması yapılmaz; yalnızca okuma amaçlıdır. Süre (exp) kontrolü dahil.
Son güncelleme:
Token yalnızca tarayıcınızda çözülür. Sunucumuza gönderilmez.
JWT (JSON Web Token) Nedir?
JWT, kullanıcı kimlik doğrulama bilgisini taşımak için kullanılan, üç bölümden (header.payload.signature) oluşan, nokta ile ayrılmış bir token formatıdır. Header ve payload bölümleri Base64URL ile kodlanmış JSON verisidir; signature ise token'ın bütünlüğünü doğrulamak için sunucu tarafında bir gizli anahtarla üretilir.
Bu Araç İmzayı Doğrular mı?
Hayır. Bu araç yalnızca header ve payload bölümlerini okunabilir JSON'a çözer; imza doğrulaması yapmaz çünkü bu, gizli anahtarın veya sunucunun genel anahtarının bilinmesini gerektirir. Amaç, bir token'ın içindeki claim'leri (kullanıcı ID, rol, süre) hızlıca incelemektir.
exp (Süre) Alanı Neden Önemlidir?
payload içindeki 'exp' alanı, token'ın geçerlilik süresinin bittiği Unix zaman damgasını belirtir. Bu araç exp değerini okunabilir bir tarihe çevirip güncel zamanla karşılaştırarak token'ın süresinin dolup dolmadığını gösterir; bu, 'neden oturumum sürekli düşüyor' gibi hataları hata ayıklarken kullanışlıdır.
Nasıl Kullanılır?
- 1JWT token'ı yapıştırın.
- 2Header ve payload otomatik gösterilir.
Sık Sorulan Sorular
- JWT'nin imzası bu araçla doğrulanabilir mi?
- Hayır, imza doğrulaması gizli anahtar gerektirir; bu araç yalnızca header/payload içeriğini okunabilir hale getirir.
- Token'ım sunucuya gönderiliyor mu?
- Hayır, çözme işlemi tamamen tarayıcınızda yapılır; token hiçbir sunucuya iletilmez.
- exp süresi geçmiş bir token ne anlama gelir?
- Token'ın geçerlilik süresi dolmuştur; sunucular böyle bir token'ı genellikle reddeder ve kullanıcının yeniden giriş yapması istenir.
- JWT ile session cookie arasındaki fark nedir?
- JWT, kullanıcı bilgisini kendi içinde taşıyan ve sunucu tarafında saklama gerektirmeyen (stateless) bir yöntemdir; session cookie ise sunucuda tutulan bir oturum kaydına referans verir.
