%100 İstemci TaraflıDönüştürücüler

Çevrim İçi JWT Çözücü ve Token İnceleyici (Gizlilik Odaklı)

JSON Web Token (JWT) dizgilerini doğrudan tarayıcınız içinde güvenle çözün ve inceleyin. Token veya gizli anahtarınız asla ağ üzerinden iletilmez veya sunucularda saklanmaz; kurumsal KVKK ve veri koruma standartlarıyla %100 uyumludur.

Çalışma alanı yükleniyor...

#Nasıl Kullanılır?

1JWT token dizginizi giriş alanına yapıştırın (ör. API yanıtlarından veya Authorization başlığından).
2Token anında Başlık, Gövde ve İmza bölümlerine ayrılarak renkli JSON biçiminde görüntülenir.
3Claim tablosundan kalan süreyi, oluşturulma tarihini ve hedef kitle bilgilerini inceleyin.
4İsteğe bağlı olarak HMAC gizli anahtarınızı veya RSA açık anahtarınızı girerek imza geçerliliğini tarayıcınızda doğrulayın.

#Matematiksel Formül ve Standartlar

JSON Web Token (RFC 7519), noktayla ayrılmış üç Base64URL bölümünden oluşur: Başlık.Gövde.İmza (Header.Payload.Signature). Başlık bölümü kriptografik algoritmayı (ör. HS256, RS256) ve token türünü tanımlar. Gövde bölümü standart claim'leri (iss, sub, aud, exp, nbf, iat) ve özel verileri içerir. Süre sonu (exp), geçerli Unix zaman damgasıyla karşılaştırılarak doğrulanır.

#Sınır Durumlar ve Teknik Detaylar

İmzasız Tokenlar (alg: "none")

Bazı test ortamlarında alg: "none" kullanılarak imza bölümü boş bırakılabilir. RFC 7519 standardında yer alsa da, güvenlik açığı riskine (CVE-2015-9235) karşı üretim sistemlerinde imzasız tokenlar kesinlikle reddedilmelidir.

Saat Kayması Toleransı (Clock Skew)

Sunucular arası saat farklarını telafi etmek amacıyla kimlik doğrulama sistemleri exp ve nbf kontrollerinde genellikle 30-300 saniye tolerans tanır.

Base64 ve Base64URL Farkı

JWT formatı URL içinde güvenle taşınabilmesi için standart Base64 yerine Base64URL (RFC 4648 §5) kullanır; "+" yerine "-", "/" yerine "_" kullanılır ve sonundaki "=" dolguları kaldırılır.

JWS (İmzalı) ve JWE (Şifreli) Ayrımı

Standart JWT'ler yalnızca imzalıdır (JWS), şifreli değildir. Token içeriği herkes tarafından okunabilir; bu nedenle JWT içine hassas parolalar veya kart bilgileri konulmamalıdır.

#Sıkça Sorulan Sorular

Q:Kurumsal veya canlı sistem tokenlarımı buraya yapıştırmak güvenli mi?

Evet. regula.tools %100 istemci taraflı çalışır; veriler hiçbir sunucuya iletilmez, loglanmaz veya analiz araçlarıyla paylaşılmaz.

Q:İmza doğrulama nasıl yapılır?

HMAC gizli anahtarınızı veya RSA açık anahtarınızı girerek tarayıcınızın yerel Web Crypto API motoru üzerinden imzanın doğruluğunu anında kontrol edebilirsiniz.

Q:Token neden "Süresi Dolmuş" uyarısı veriyor?

Token gövdesindeki "exp" zaman damgası geçmiş bir tarihi göstermektedir. Kimlik doğrulama sunucuları bu tokenı geçersiz kabul edecektir.

Öneri veya geri bildiriminiz mi var?

Bu aracı daha da geliştirmemize yardımcı olun. Önerilerinizi, sınır durumları veya hata bildirimlerinizi doğrudan iletin.

Geri Bildirim Gönder