JWT Hata Ayıklayıcı & Ayrıştırıcı

Kodunu çözmek, doğrulamak ve kontrol etmek istediğiniz bir JWT'yi aşağıya yapıştırın.

Algoritma

Kodlanmış Token (Giriş/Çıkış)

JWT tokeninizi buraya yapıştırın...
Üstbilgi
Algoritmayı tanımlar
Yük
Talepleri içerir
İmza
Bütünlüğü doğrular

Header (Algoritma & Anahtar Kimliği)

Payload (Veri & Talepler)

İmzayı Doğrula

Doğrulanmadı (Sır/Anahtar Gerekli)

Doğrulama anahtarı eksik veya eksik.

AlgoritmaHS256

JWT Hata Ayıklayıcı Nasıl Kullanılır

1

Kodlanmış JWT'nizi sol panele yapıştırın. Araç, Üstbilgi ve Gövdeyi hemen ayırıp çözecektir.

2

Çözülen JSON için sağ paneli kontrol edin. Geçerli talepler ve Unix zaman damgaları biçimlendirilecektir.

3

İsteğe bağlı olarak, imzayı doğrulamak için simetrik sırrınızı veya asimetrik ortak anahtarınızı girin.

4

Sağdaki JSON'u düzenleyin. Sol Token'ı otomatik olarak yeniden imzalamak ve güncellemek için özel anahtarınızı veya sırrınızı girin.

JWT Hata Ayıklayıcı SSS

JWT token'ım bir sunucuya yükleniyor mu?
Hayır. Tüm kodlama, kod çözme ve imza doğrulama işlemleri Web Crypto API kullanılarak tarayıcınızda yerel olarak gerçekleşir. Anahtarlarınız asla internete iletilmez.
İmza doğrulamam neden başarısız oluyor?
Header'da doğru algoritmayı (örn. HS256 vs RS256) seçtiğinizden emin olun. HS256 için sırrı kontrol edin ve gerekirse 'Sır Base64 Kodlu' seçeneğini işaretleyin. RS256 için ortak anahtarın tamamını PEM olarak yapıştırdığınızdan emin olun.
Değiştirilmiş claims içeren yeni bir token nasıl oluşturabilirim?
Algoritmayı seçin, sağ paneldeki JSON'u düzenleyin ve ilgili anahtarı (HMAC Sırrı veya özel anahtar PEM) girin. Soldaki token gerçek zamanlı olarak güncellenecektir.
Standart talepler (claims) nelerdir?
Standart claims, sub, iss, exp ve iat gibi RFC 7519'da önceden tanımlanmış alanlardır ve sistemler arasında kimlik doğrulama meta verilerini standartlaştırmaya yardımcı olur.

🔗 İlgili Araçlar