🎫 JWT Çözücü

JSON Web Token'ları (JWT) çözümleyerek başlık, yük ve imzayı inceleyin — tamamen tarayıcınızda.

JSON Web Token (JWT) Nedir?

JWT, iki taraf arasında aktarılacak talepleri temsil etmek için kullanılan kompakt, URL güvenli bir araçtır. JWT'deki talepler, bir JSON Web İmzası (JWS) yapısının yükü olarak kullanılan bir JSON nesnesi olarak kodlanır.

JWT Yapısı

  • Başlık (Header): İmzalama algoritmasını (ör. HS256, RS256) ve token türünü içerir. Contains the signing algorithm (e.g., HS256, RS256) and token type.
  • Yük (Payload): Talepler içerir — kullanıcı hakkında bilgiler ve ek meta veriler. Contains claims — statements about the user and additional metadata.
  • İmza (Signature): Token'ın değiştirilmediğini doğrular. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.

Sıkça Sorulan Sorular

JWT'yi burada çözmek güvenli mi?

Evet! Bu araç tamamen tarayıcınızda çalışır. Token'ınız hiçbir sunucuya gönderilmez. Tarayıcınızın ağ sekmesinden doğrulayabilirsiniz.

Token süre sonu ne anlama gelir?

JWT'deki 'exp' talebi, token'ın ne zaman süresinin dolduğunu belirtir. Bu süreden sonra token sunucu tarafından reddedilmelidir.

Decodes JSON Web Tokens showing header, payload, and signature without requiring the secret key, for debugging auth flows.

Key Facts

  • Standardized in RFC 7519 (2015)
  • 80%+ of modern APIs use JWT
  • Three parts separated by dots (.)
  • Common algorithms: HS256, RS256

Frequently Asked Questions

What is a JWT?

Compact, URL-safe token with header (algorithm), payload (claims), and signature for API authentication.

Is decoding JWT safe?

Yes — payload is base64-encoded, not encrypted. Security is in signature verification, not content hiding.

What are JWT claims?

Statements about user: iss (issuer), sub (subject), exp (expiration), iat (issued at), aud (audience).

How long should JWT last?

Access tokens: 15-30 min. Refresh tokens: 7-30 days. Short-lived limits damage if compromised.