Nasıl Kullanılır
- JWT token'ınızı (genellikle
ey...ile başlar) giriş kutusuna yapıştırın. - Araç başlık ve yük bölümlerini anında çözerek JSON olarak biçimlendirir.
- Token durumunu inceleyin: geçerli (aktif) / süresi dolmuş / henüz geçerli değil.
- Ayrıştırılmış JSON verisini dahili olarak paylaşmak veya güvenle hata ayıklamak için kopyalayın.
Temel Özellikler
- İstemci Taraflı Kod Çözme: Anahtar yüklemesi ve sunucu çağrısı olmadan JWT'leri %100 yerel olarak çözün.
- Canlı Süre Sonu (Exp) Sayacı:
exptalebinden kalan süreyi hesaplayarak anlık geri sayım gösterir. - Görsel Payload İnceleyici: Rolleri, hedef kitleyi (aud), yayıncıyı (iss) ve yetki kapsamlarını net bir şekilde denetleyin.
- JSON Biçimlendirme: Hızlı hata ayıklama için başlık (header) ve yük (payload) kısımlarını otomatik olarak güzelce hizalar.
- Gizliliği Koruyun: Token'lar yalnızca cihazınızın belleğinde işlenir ve hiçbir yere aktarılmaz.
İlgili Araçlar
HS256, HS384 veya HS512 ile yerel olarak JSON Web Token (JWT) oluşturun ve imzalayın. %100 istemci taraflı Web Crypto güvenliği; gizli anahtarlar asla sunucuya yüklenmez.
Rastgele şifreler veya akılda kalıcı XKCD parola dizileri (passphrase) için güçlü şifre oluşturucu. İstemci taraflı güvenli entropi ve kırılma süresi tahminleriyle anında üretin.
zxcvbn tabanlı yerel şifre güvenlik testi. Şifre yüklemeden kırılma süresini, entropi tahminlerini, kalıp zafiyetlerini ve güçlendirme önerilerini görün.
Tarayıcınızda yerel olarak Ed25519, RSA-2048 veya RSA-4096 SSH anahtar çiftleri oluşturun. %100 istemci taraflı, sunucu yüklemesi yok. Hemen oluşturun ve genel anahtarınızı kopyalayın.
Bcrypt hash'lerini tarayıcınızda yerel olarak oluşturun ve düz metin şifrelerin mevcut hash'lerle eşleşip eşleşmediğini doğrulayın. Ayarlanabilir Cost/Rounds desteğiyle kimlik doğrulama geliştirme ve testleri için idealdir.
Tarayıcınızda yerel olarak SHA-256, SHA-384, SHA-512 hash'leri ve dosya sağlama toplamları (checksum) oluşturun. Dosya yüklemeden beklenen değerleri karşılaştırın ve sonuçları kopyalayın.
Hesaplama Mantığı
- Bir JWT yapısı
header.payload.signatureolmak üzere üç kısımdan oluşur. - Araç ilk iki kısmı Base64Url ile çözer ve inceleme için
JSON.parseile nesneye dönüştürür. - İmza doğrulaması yapılmaz (doğrulama için gizli veya genel anahtar gerekir); bu nedenle içeriğin okunabilir olması tek başına güvenilir olduğu anlamına gelmez.
Sıkça Sorulan Sorular
JWT token'ımı buraya yapıştırmak güvenli mi?
Evet. Asla gizli anahtarınızı talep etmeyiz ve kod çözme işlemi hiçbir veri yüklenmeden %100 tarayıcınızda gerçekleştirilir.
Bir JWT'nin süresinin ne zaman dolacağını nasıl kontrol ederim?
Araç payload içerisindeki exp talebini okur, şu anki zamana göre kalan süreyi hesaplar ve canlı bir geri sayım sayacı gösterir.
Verilerim güvende mi (yerel/gizlilik)?
Evet. Token'lar tamamen yerel olarak işlenir; hiçbir sunucuya gönderilmez, kaydedilmez veya günlük kaydı tutulmaz.
Bu araç ücretsiz mi? Bir sınır var mı?
Tamamen ücretsizdir. Güvenlik önlemi olarak ortak veya halka açık cihazlarda hassas üretim (production) token'larını yapıştırmaktan kaçınmanız önerilir.
Bir JWT'yi anahtar olmadan doğrulayabilir miyim?
Hayır. İmza doğrulaması için doğru gizli/genel anahtar şarttır. Bu araç yalnızca talepleri (claims) çözme, okuma ve hata ayıklama amaçlıdır.