JWT decoding ve JWT token decode için tokenı yapıştırın. Başlık ve payload içeriğini ücretsiz okuyun; imza doğrulaması yapılmaz.
JWT başlık ve payload içeriğini okuyun
JWT decode aracı, üç bölümlü bir JWT'nin başlık ve payload kısımlarını Base64URL biçiminden çözüp okunabilir JSON olarak gösterir. Bölümler noktayla ayrılmış olmalıdır. Başlık ile payload geçerli UTF-8 JSON nesneleri değilse işlem reddedilir.
JWT decoding, imza doğrulamasıyla aynı şey değildir. Bir tokenın içeriğini okuyabilmek, o içeriğin güvenilir olduğunu veya tokenın yetki verdiğini göstermez. Bu araç gizli anahtar ya da açık anahtar kullanarak imzayı kontrol etmez.
Örnek tokenın gösterdiği bilgiler
Formdaki örneğin başlığında alg: HS256, payload bölümünde sub: 123 bulunur. İmza bölümü örnek amaçlıdır. Ekranda “İçerik çözüldü” görünmesi, örnek imzanın geçerli olduğu anlamına gelmez.
JWT token decode sonucunda exp, nbf, iss veya aud gibi alanlar bulunabilir. Bunlar olduğu gibi gösterilir; süre dolumu, kabul edilen yayıncı veya hedef uygulama kuralları uygulanmaz. Başlığın söylediği algoritma da güvenilir bir doğrulama politikası olarak kabul edilmez.
Desteklenen biçim
Üç dolu bölümden oluşan, Base64URL karakterlerini kullanan imzalı JWT biçimi kabul edilir. Beş bölümlü şifreli JWE veya imzasız, son bölümü boş tokenlar desteklenmez. Araç token üretmez, yenilemez veya bir hesaba giriş yapmaz.
Çözme işlemi tarayıcıda gerçekleşir. Yine de tokenlar erişim bilgisi içerebildiğinden çalışma örnekleri için geçersizleştirilmiş test tokenları tercih edin. Çıktıyı paylaşmadan önce kullanıcı kimliği ve benzeri payload alanlarını kontrol edin.
Sık sorulan sorular
İmza kontrol edilir mi?
Hayır, araç yalnız içeriği çözer.
Token sunucuya gider mi?
Bu araç girdiyi bir API'ye göndermez.
JWE desteklenir mi?
Hayır, üç bölümlü JWT desteklenir.
Token geçerli mi sonucunu verir mi?
Hayır, çözülmüş içerik doğrulanmış kimlik bilgisi değildir.