Çevrim İçi JWT Çözücü ve Token İnceleyici (Gizlilik Odaklı)
JSON Web Token (JWT) dizgilerini doğrudan tarayıcınız içinde güvenle çözün ve inceleyin. Token veya gizli anahtarınız asla ağ üzerinden iletilmez veya sunucularda saklanmaz; kurumsal KVKK ve veri koruma standartlarıyla %100 uyumludur.
#Nasıl Kullanılır?
#Matematiksel Formül ve Standartlar
#Sınır Durumlar ve Teknik Detaylar
İmzasız Tokenlar (alg: "none")
Bazı test ortamlarında alg: "none" kullanılarak imza bölümü boş bırakılabilir. RFC 7519 standardında yer alsa da, güvenlik açığı riskine (CVE-2015-9235) karşı üretim sistemlerinde imzasız tokenlar kesinlikle reddedilmelidir.
Saat Kayması Toleransı (Clock Skew)
Sunucular arası saat farklarını telafi etmek amacıyla kimlik doğrulama sistemleri exp ve nbf kontrollerinde genellikle 30-300 saniye tolerans tanır.
Base64 ve Base64URL Farkı
JWT formatı URL içinde güvenle taşınabilmesi için standart Base64 yerine Base64URL (RFC 4648 §5) kullanır; "+" yerine "-", "/" yerine "_" kullanılır ve sonundaki "=" dolguları kaldırılır.
JWS (İmzalı) ve JWE (Şifreli) Ayrımı
Standart JWT'ler yalnızca imzalıdır (JWS), şifreli değildir. Token içeriği herkes tarafından okunabilir; bu nedenle JWT içine hassas parolalar veya kart bilgileri konulmamalıdır.
#Sıkça Sorulan Sorular
Q:Kurumsal veya canlı sistem tokenlarımı buraya yapıştırmak güvenli mi?
Evet. regula.tools %100 istemci taraflı çalışır; veriler hiçbir sunucuya iletilmez, loglanmaz veya analiz araçlarıyla paylaşılmaz.
Q:İmza doğrulama nasıl yapılır?
HMAC gizli anahtarınızı veya RSA açık anahtarınızı girerek tarayıcınızın yerel Web Crypto API motoru üzerinden imzanın doğruluğunu anında kontrol edebilirsiniz.
Q:Token neden "Süresi Dolmuş" uyarısı veriyor?
Token gövdesindeki "exp" zaman damgası geçmiş bir tarihi göstermektedir. Kimlik doğrulama sunucuları bu tokenı geçersiz kabul edecektir.
Öneri veya geri bildiriminiz mi var?
Bu aracı daha da geliştirmemize yardımcı olun. Önerilerinizi, sınır durumları veya hata bildirimlerinizi doğrudan iletin.
#İlişkili Araçlar
Sunucuya veri aktarmadan tarayıcınızda çalışan diğer tamamlayıcı araçları keşfedin.
Base64 Dönüştürücü — UTF-8 ve URL-Safe Çevrim İçi Encode & Decode
Metin, kod ve ikili dosyalarınızı Base64 formatına anında kodlayın veya mevcut Base64 dizgelerini orijinal metne çözün. Türkçe karakter bozulmasını önleyen UTF-8 motoru ve URL uyumlu (URL-Safe) dönüştürme desteğiyle tamamen yerel çalışır.
JSON Formatlayıcı ve Doğrulayıcı — Çevrim İçi JSON Düzenleyici ve Güzelleştirici
Karmaşık veya tek satır halindeki JSON metinlerini okunabilir ve düzenli hale getirin. Sözdizimi (syntax) hatalarını tam satır ve sütun numarasıyla anında yakalayın. İsteğe bağlı olarak anahtarları alfabetik olarak sıralayın veya API aktarımları için JSON çıktınızı sıkıştırın (minify).
JSON to TypeScript Dönüştürücü — Type ve Interface Oluşturucu
Ham JSON verilerini ve API yanıtlarını temiz, okunabilir TypeScript tip tanımlarına dönüştürün. İç içe geçmiş nesneler bağımsız arayüzler olarak ayrıştırılır, dizilerdeki farklı tipler union olarak birleştirilir ve eksik alanlar otomatik olarak opsiyonel (?) olarak işaretlenir.