BEKLEMEDEBir JWT token yapıştırın
Anında Çözümleme
Token’ı yapıştırınca header ve payload anında ayrıştırılır.
Süre Kontrolü
exp talebini okuyarak token’ın geçerli mi yoksa süresi dolmuş mu olduğunu gösterir.
Gizlilik Önce
Token tarayıcıda çözülür; hiçbir zaman sunucuya gönderilmez.

JWT (JSON Web Token) Nedir?

JWT, taraflar arasında bilgiyi güvenli şekilde JSON nesnesi olarak taşımak için kullanılan kompakt bir standarttır. Nokta ile ayrılmış üç bölümden oluşur: header (algoritma bilgisi), payload (talepler/claims) ve signature (imza). İlk iki bölüm Base64Url ile kodlanır — şifrelenmez — bu yüzden içerikleri herkes okuyabilir. İmza ise verinin değiştirilmediğini doğrular. Genellikle kimlik doğrulama ve oturum yönetiminde kullanılır.

JWT Bölümleri

BölümİçerikAçıklama
Headeralg, typİmza algoritması ve token türü
Payloadsub, exp, iat, ...Talepler (claims) — kullanıcı ve meta veriler
SignatureHMAC / RSABütünlüğü doğrulayan imza

Sık Sorulan Sorular

Hayır. Standart JWT yalnızca Base64Url ile kodlanır, şifrelenmez. Header ve payload herkes tarafından okunabilir. Bu yüzden parola gibi gizli bilgiler asla payload’a konmamalıdır.

Hayır. Çözümleme tamamen tarayıcınızda yapılır; token hiçbir sunucuya iletilmez ve saklanmaz. Yine de üretim ortamı token’larını paylaşırken dikkatli olun.

Bu araç header ve payload’u çözüp süre durumunu gösterir; imza doğrulaması için gizli anahtara (secret) ihtiyaç vardır ve bu işlem sunucu tarafında yapılmalıdır.

exp (expiration) token’ın geçerlilik bitiş zamanını, iat (issued at) ise oluşturulma zamanını Unix timestamp olarak belirtir. Araç exp değerini okuyarak token’ın süresinin dolup dolmadığını gösterir.

Evet, tamamen ücretsizdir. Tüm çözümleme tarayıcınızda yapılır; veriniz hiçbir yere gönderilmez.

İlgili Araçlar

Kodlayıcı
Base64
Encode ve decode
Biçimlendirici
JSON Formatlayıcı
Payload’u formatla
Kodlayıcı
URL Encode/Decode
URL kodlama ve çözme
Copied!