JWT decoder

JSON Web Tokens are three Base64url segments: header.payload.signature. Paste a JWT to read algorithm (alg), issuer (iss), subject (sub), and expiration (exp) without sending the token to a server.

How to decode a JWT

1. Paste the JWT string (eyJ... format).
2. Read decoded header JSON (typ, alg).
3. Read payload claims (sub, exp, roles).
4. Check exp against current time — expired tokens fail API auth.

JWT inceleme örnekleri

Hata Ayıklama 401 Yetkisiz

Erişim jetonunun kodunu çöz — saat çarpıklığı veya kısa TTL nedeniyle exp geçmişte kalmış olabilir.

OAuth id_token'ı inceleyin

Kimlik sağlayıcıdan döndürülen e-posta ve ad taleplerini görüntüleyin.

Test fikstürünü inceleyin

Entegrasyon testinden önce HS256 test belirtecinin rol:yönetici talebine sahip olduğunu doğrulayın.

JWTs kodu ne zaman çözülmeli?

• Test belirteçleriyle geliştirme aşamasında kimlik doğrulamada hata ayıklarken.
• JWT yapısını ve standart talepleri öğrenirken.
• RBAC kontrollerini uygulamadan önce yükü doğrularken.

Standart kayıtlı talepler

iss (veren), sub (konu), aud (hedef kitle), exp (son kullanma tarihi), nbf (daha önce değil), iat (yayınlanma tarihi), jti (JWT ID). Roller veya tenant_id gibi özel talepler uygulamaya özeldir.

Sık sorulan sorular

Üç JWT parçası nedir?

Başlık (algoritma ve tür), yük (talepler), imza (doğrulama). Noktalarla ayrılmış.

Kod çözme jetonu doğruluyor mu?

Hayır — yükün kodunu herkes çözebilir; İmza bütünlüğü ve vereni kanıtlar.

Exp iddiası nedir?

Belirtecin süresinin dolduğu Unix zaman damgası saniyeleri. Geçerli UTC saatiyle karşılaştırın.

Hiçbir algoritma saldırısı yok mu?

Sunucular alg:none'u reddetmelidir; kod çözücü denetim için yine de başlık gösterebilir.

Yükteki hassas veriler mi?

JWT verisi Base64 ile şifrelenmemiştir; asla gereksiz yere şifre veya PII koymayın.