JWT: Şifreli Değil, İmzalı
Yaygın bir yanılgı, JWT payload'ının "şifreli" olduğudur. Aslında sadece base64url ile kodlanmıştır — yani token'a erişen herkes içeriğini okuyabilir. JWT'nin sağladığı şey gizlilik değil, bütünlüktür: imza sayesinde içeriğin değiştirilmediğinden emin olursunuz. Bu araç, o içeriği okunur hale getirir ve isterseniz imzanın geçerliliğini local olarak doğrular.
Güvenlik Notu
JWT payload'ına asla parola gibi hassas veri koymayın — herkes okuyabilir. Çevrimiçi JWT araçlarına production token'ı yapıştırmak da risklidir; bu araç token'ı sunucuya göndermediği için o riski ortadan kaldırır.
İlgili Araç
Bcrypt veya Argon2 ile hash üretmek/doğrulamak ister misiniz?
Hash Üretici & Doğrulayıcı'yı Kullan →