Token’ı yapıştırınca header ve payload anında ayrıştırılır.
Süre Kontrolü
exp talebini okuyarak token’ın geçerli mi yoksa süresi dolmuş mu olduğunu gösterir.
Gizlilik Önce
Token tarayıcıda çözülür; hiçbir zaman sunucuya gönderilmez.
JWT (JSON Web Token) Nedir?
JWT, taraflar arasında bilgiyi güvenli şekilde JSON nesnesi olarak taşımak için kullanılan kompakt bir standarttır. Nokta ile ayrılmış üç bölümden oluşur: header (algoritma bilgisi), payload (talepler/claims) ve signature (imza). İlk iki bölüm Base64Url ile kodlanır — şifrelenmez — bu yüzden içerikleri herkes okuyabilir. İmza ise verinin değiştirilmediğini doğrular. Genellikle kimlik doğrulama ve oturum yönetiminde kullanılır.
JWT Bölümleri
Bölüm
İçerik
Açıklama
Header
alg, typ
İmza algoritması ve token türü
Payload
sub, exp, iat, ...
Talepler (claims) — kullanıcı ve meta veriler
Signature
HMAC / RSA
Bütünlüğü doğrulayan imza
Sık Sorulan Sorular
Hayır. Standart JWT yalnızca Base64Url ile kodlanır, şifrelenmez. Header ve payload herkes tarafından okunabilir. Bu yüzden parola gibi gizli bilgiler asla payload’a konmamalıdır.
Hayır. Çözümleme tamamen tarayıcınızda yapılır; token hiçbir sunucuya iletilmez ve saklanmaz. Yine de üretim ortamı token’larını paylaşırken dikkatli olun.
Bu araç header ve payload’u çözüp süre durumunu gösterir; imza doğrulaması için gizli anahtara (secret) ihtiyaç vardır ve bu işlem sunucu tarafında yapılmalıdır.
exp (expiration) token’ın geçerlilik bitiş zamanını, iat (issued at) ise oluşturulma zamanını Unix timestamp olarak belirtir. Araç exp değerini okuyarak token’ın süresinin dolup dolmadığını gösterir.
Evet, tamamen ücretsizdir. Tüm çözümleme tarayıcınızda yapılır; veriniz hiçbir yere gönderilmez.