Geliştirici

JWT çözücü ve token inceleme aracı

JSON Web Token (JWT) yapısını anında çözün ve inceleyin. Header, payload ve süre bilgilerini sunucu tarafı işlemi olmadan görüntüleyin. %100 istemci taraflı.

  • Ücretsiz, kayıt gerektirmez
  • Veri saklanmaz
  • İnceleme tarihi: 2026-08-01

Bilgilerin

Sonuçlar

JWT Çözücü hakkında

JSON Web Token (JWT), servisler arası kimlik doğrulama ve yetkilendirme verisi iletiminde standart formattır. Bu çözücü, herhangi bir JWT'yi yapıştırmanıza ve header, payload ve imza durumunu anında görmenize olanak tanır — tüm işlemler tarayıcınızda gerçekleşir, sunucuya hiçbir veri gönderilmez.

Araç, tüm standart claim'leri (iss, sub, aud, exp, nbf, iat, jti) okunabilir zaman damgalarıyla gösterir ve süresi dolmuş token'ları kırmızı ile vurgular. Özel claim'ler kolay inceleme için yapılandırılmış JSON ağacında sunulur.

OAuth akışlarında hata ayıklarken, API token'larını doğrularken, claim değerlerini kontrol ederken veya ekip arkadaşlarınıza JWT'lerin nasıl çalıştığını gösterirken bu aracı kullanın. Çözme işlemi tamamen istemci tarafında yapıldığı için token'larınız gizli ve güvende kalır.

JWT Çözücü nasıl kullanılır

  1. JWT dizesini (nokta ile ayrılmış üç bölümün tamamını) giriş alanına yapıştırın.
  2. Header bölümünde algoritma ve token türünü görüntüleyin.
  3. Payload claim'lerini inceleyin: issuer, subject ve expiration bilgileri.
  4. Süre dolum durumunu kontrol edin — süresi geçmiş token'lar otomatik işaretlenir.
  5. Tek tek bölümleri veya biçimlendirilmiş JSON'u kopyalayın.

Sıkça sorulan sorular

JWT'mi buraya yapıştırmak güvenli mi?

Evet. Çözme işlemi tamamen tarayıcınızda JavaScript ile yapılır. Hiçbir veri herhangi bir sunucuya iletilmez. İnternetten bağlantınızı keserek aracı çevrimdışı kullanarak bunu doğrulayabilirsiniz.

Bu araç imzayı doğrulayabilir mi?

Bu araç token içeriğini çözer ve gösterir. İmza doğrulaması, burada güvenlik nedeniyle toplanmayan gizli anahtar veya açık anahtarı gerektirir. Tam doğrulama için backend kütüphanesi kullanın.

"exp" claim'i ne anlama geliyor?

"exp" (expiration time) claim'i, token'ın reddedilmesi gereken Unix zaman damgasıdır. Araç bunu okunabilir tarihe dönüştürür ve token'ın şu anda geçerli mi yoksa süresi dolmuş mu gösterir.

Neden noktalarla ayrılmış üç bölüm var?

JWT, Base64URL kodlanmış üç bölümden oluşur: header (algoritma meta verisi), payload (claim'ler/veri) ve signature (bütünlük doğrulaması). Her biri nokta karakteriyle ayrılır.

Kaynaklar

Rakamlar yalnızca yönlendirici tahminlerdir. Harekete geçmeden önce mutlaka resmi kaynaktan veya nitelikli bir uzmandan doğrula.