JWT Kod Çözücü

JWT başlıklarını ve yüklerini doğrudan tarayıcınızda anında çözün.

JWT'nizi yapıştırın
Hazır. Çözmek için bir JWT yapıştırın.

Belirteciniz tarayıcınızda çözülür. BroBroGo'ya hiçbir şey yüklenmez.

SSS

JWT'mi buraya yapıştırmak güvenli mi?

Evet. Kod çözme işlemi tamamen tarayıcınızda gerçekleşir — belirteciniz asla BroBroGo'ya gönderilmez.

Bu araç imzayı doğrular mı?

Hayır. Bu araç yalnızca başlığı (header) ve yükü (payload) okumanız için çözer. Bir imzayı doğrulamak, bu aracın asla istemediği imzalama sırrını veya genel anahtarı gerektirir.

Belirtecin (token) süresinin dolup dolmadığını nasıl anlarım?

Kod çözücü, exp talebini (claim) okur ve çözülen belirtecin yanında geçerli, süresi dolmuş, henüz geçerli değil veya süre sonu yok şeklinde bir durum rozeti gösterir.

JSON Web Token (JWT) Yapısı ve Bileşenleri

JSON Web Token (JWT), taraflar arasında güvenli bir şekilde JSON nesnesi olarak bilgi aktarımı sağlamak amacıyla kullanılan, RFC 7519 standardına dayalı açık bir formattır. Bir JWT, görsel olarak birbirinden nokta (.) karakteri ile ayrılmış üç farklı bölümden oluşur. Bu bölümler sırasıyla şunlardır:

  1. Başlık (Header): Belirtecin türü ve kullanılan imzalama algoritması gibi meta verileri içerir.
  2. Yük (Payload): Taşınmak istenen asıl verileri (talepler/claims) barındırır.
  3. İmza (Signature): Belirtecin yolda değiştirilmediğini doğrulamak için kullanılır.

Her bir bölüm, URL ve dosya adlarında güvenle kullanılabilmesi için Base64URL algoritması ile kodlanır. JWT Kod Çözücü aracı, bu kodlanmış karakter dizisini girdi olarak alır, noktalarla ayrılmış bölümleri ayrıştırır ve Base64URL kodlamasını çözerek okunabilir JSON formatına dönüştürür.


JWT Başlığı ve Yaygın Talepler

Başlık (Header) bölümü, belirtecin nasıl işlenmesi gerektiğine dair kriptografik ve yapısal bilgileri sunar. Kod çözüldüğünde elde edilen JSON nesnesinde en sık karşılaşılan iki anahtar şunlardır:

  • alg (Algoritma): Belirtecin imzalanmasında kullanılan algoritmayı belirtir (örneğin HMAC SHA256 için HS256 veya RSA için RS256).
  • typ (Tür): Nesnenin türünü ifade eder ve JWT belirteçlerinde bu değer genellikle JWT olarak ayarlanır.

Bu bilgiler, alıcı sistemin imzayı hangi yöntemle doğrulayacağını bilmesi açısından kritik öneme sahiptir.


JWT Yükü ve Zaman Tabanlı Talepler

Yük (Payload) bölümü, uygulamaya özel verileri ve standartlaştırılmış bazı kayıtlı talepleri (registered claims) içerir. Bu talepler, belirtecin geçerliliğini ve amacını tanımlamak için kullanılır. En yaygın zaman tabanlı talepler şunlardır:

  • iat (Issued At - Oluşturulma Zamanı): Belirtecin hangi tarihte ve saatte üretildiğini gösteren Unix zaman damgasıdır.
  • exp (Expiration Time - Süre Sonu): Belirtecin geçerliliğinin ne zaman sona ereceğini belirten Unix zaman damgasıdır. Bu süreden sonra belirteç kabul edilmemelidir.
  • nbf (Not Before - Öncesinde Geçersiz): Belirtecin işlem görmeye başlayabileceği en erken zamanı tanımlar.

JWT Kod Çözücü, bu zaman damgalarını insan tarafından okunabilir tarih ve saat formatlarına dönüştürerek analiz etmenizi kolaylaştırır.


Kod Çözme (Decoding) ve Doğrulama (Verification) Arasındaki Farklar

JWT kullanımıyla ilgili en önemli güvenlik ayrıntısı, bir belirtecin kodunu çözmek ile onu doğrulamak arasındaki farktır.

  • Kod Çözme (Decoding): Base64URL ile kodlanmış karakter dizisini çözerek içeriği düz metin (JSON) haline getirmektir. Bu işlem herhangi bir gizli anahtar veya şifre gerektirmez. Herkes bir JWT'nin içeriğini kolayca çözebilir ve okuyabilir.
  • Doğrulama (Verification): Belirtecin imza bölümünün, başlık ve yük verileri kullanılarak ve belirlenen gizli anahtar (secret) veya genel anahtar (public key) yardımıyla yeniden hesaplanması işlemidir. Bu işlem, verilerin gönderici ile alıcı arasında değiştirilmediğini (bütünlüğünü) kanıtlar.

JWT Kod Çözücü aracı yalnızca kod çözme işlemi gerçekleştirir; belirtecin imzasını doğrulamaz. Bu nedenle araç sizden hiçbir zaman bir imzalama sırrı veya genel anahtar talep etmez. Güvenlik açısından, imza doğrulaması yapılmamış bir JWT'nin içindeki verilere güvenerek uygulama üzerinde yetkilendirme işlemleri gerçekleştirilmemelidir.


JWT Kod Çözücü Kullanım Kılavuzu ve Kuralları

Araç, yapıştırılan belirteci gerçek zamanlı olarak analiz eder ve belirli kurallara göre çıktı üretir.

Girdi Kuralları ve Hata Mesajları

  • Biçim Kontrolü: Girdinin nokta ile ayrılmış üç bölümden oluşması gerekir. Bu kurala uymayan girdilerde Geçerli bir JWT değil — nokta ile ayrılmış üç bölüm bekleniyordu uyarısı gösterilir.
  • Uzunluk Sınırı: Girdi çok uzun olduğunda araç Bu, gerçek bir JWT olamayacak kadar uzun uyarısını verir.
  • Base64URL Hataları: Başlık veya yük bölümlerinde geçersiz Base64URL karakterleri bulunursa, sırasıyla Başlık çözülemedi — geçersiz Base64URL veya Yük çözülemedi — geçersiz Base64URL hataları üretilir.
  • JSON Geçersizliği: Çözülen veriler standart JSON formatına uygun değilse, Başlık geçerli bir JSON değil veya Yük geçerli bir JSON değil mesajı ekrana gelir.
  • Hata Durumunda Gizleme: Geçersiz bir belirteç girildiğinde, hatalı verilerin kafa karıştırmaması için çözülmüş alanlar gizlenir.

Durum Rozetleri ve Anlamları

Araç, belirtecin içindeki exp (süre sonu) talebini inceleyerek şu durum rozetlerinden birini atar:

  • Geçerli: Belirtecin süresi henüz dolmamıştır.
  • Süresi dolmuş: Belirteç üzerindeki süre sonu zamanı geçmiştedir.
  • Henüz geçerli değil: Belirteç üzerindeki başlangıç zamanı henüz gelmemiştir.
  • Süre sonu yok: Belirteç içerisinde exp talebi bulunmamaktadır.

Not: Bu değerlendirme yalnızca exp talebini kontrol eder; imza bütünlüğünü, belirteci dağıtan sunucuyu (issuer) veya hedef kitleyi (audience) doğrulamaz.


Gizlilik ve Veri İşleme Politikası

Güvenliğiniz ve veri gizliliğiniz bizim için önemlidir. Belirteciniz tarayıcınızda çözülür. BroBroGo'ya hiçbir şey yüklenmez. Tüm işlemler tamamen yerel olarak cihazınızda gerçekleştirildiğinden, hassas belirteç verileriniz ağ üzerinden dışarıya aktarılmaz.


Sıkça Sorulan Sorular (FAQ)

JWT'mi buraya yapıştırmak güvenli mi?

Evet. Kod çözme işlemi tamamen tarayıcınızda gerçekleşir — belirteciniz asla BroBroGo'ya gönderilmez.

Bu araç imzayı doğrular mı?

Hayır. Bu araç yalnızca başlığı (header) ve yükü (payload) okumanız için çözer. Bir imzayı doğrulamak, bu aracın asla istemediği imzalama sırrını veya genel anahtarı gerektirir.

Belirtecin (token) süresinin dolup dolmadığını nasıl anlarım?

Kod çözücü, exp talebini (claim) okur ve çözülen belirtecin yanında geçerli, süresi dolmuş, henüz geçerli değil veya süre sonu yok şeklinde bir durum rozeti gösterir.