Göktay Logo
Araçlara Dön

Güvenli JWT İnceleyici

Token'ınızı çözün, süre ve claim'leri okuyun, HS256 imzasını secret'ınızla doğrulayın. Tamamen tarayıcıda — token cihazınızdan çıkmaz.

🔒 Token'ınız cihazınızdan çıkmaz; çözümleme tamamen tarayıcıda yapılır.

JWT Token

JWT: Şifreli Değil, İmzalı

Yaygın bir yanılgı, JWT payload'ının "şifreli" olduğudur. Aslında sadece base64url ile kodlanmıştır — yani token'a erişen herkes içeriğini okuyabilir. JWT'nin sağladığı şey gizlilik değil, bütünlüktür: imza sayesinde içeriğin değiştirilmediğinden emin olursunuz. Bu araç, o içeriği okunur hale getirir ve isterseniz imzanın geçerliliğini local olarak doğrular.

Güvenlik Notu

JWT payload'ına asla parola gibi hassas veri koymayın — herkes okuyabilir. Çevrimiçi JWT araçlarına production token'ı yapıştırmak da risklidir; bu araç token'ı sunucuya göndermediği için o riski ortadan kaldırır.

İlgili Araç

Bcrypt veya Argon2 ile hash üretmek/doğrulamak ister misiniz?

Hash Üretici & Doğrulayıcı'yı Kullan

İlgili Makaleler

Bu aracın arkasındaki mühendislik mantığını ve kullanım senaryolarını anlattığım yazılar: