JSON Web Token (JWT) Nedir?
JWT, iki taraf arasında aktarılacak talepleri temsil etmek için kullanılan kompakt, URL güvenli bir araçtır. JWT'deki talepler, bir JSON Web İmzası (JWS) yapısının yükü olarak kullanılan bir JSON nesnesi olarak kodlanır.
JWT Yapısı
- Başlık (Header): İmzalama algoritmasını (ör. HS256, RS256) ve token türünü içerir. Contains the signing algorithm (e.g., HS256, RS256) and token type.
- Yük (Payload): Talepler içerir — kullanıcı hakkında bilgiler ve ek meta veriler. Contains claims — statements about the user and additional metadata.
- İmza (Signature): Token'ın değiştirilmediğini doğrular. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.
Sıkça Sorulan Sorular
JWT'yi burada çözmek güvenli mi?
Evet! Bu araç tamamen tarayıcınızda çalışır. Token'ınız hiçbir sunucuya gönderilmez. Tarayıcınızın ağ sekmesinden doğrulayabilirsiniz.
Token süre sonu ne anlama gelir?
JWT'deki 'exp' talebi, token'ın ne zaman süresinin dolduğunu belirtir. Bu süreden sonra token sunucu tarafından reddedilmelidir.