Skip to main content
CalculoraCalculora

Finans & İş

Finans Hesap MakineleriYatırım ve PlanlamaKişisel FinansGayrimenkul Yatırımıİş AraçlarıStartup ve Yazılım Şirketleri

Matematik & Teknoloji

Matematik Hesap MakineleriMühendislik AraçlarıFizik AraçlarıGeliştirici AraçlarıOkul Araçları

Sağlık & Yaşam

Tıbbi AraçlarAkıllı AraçlarRastgele Seçici

Yaratıcı & Özel

İçerik Üretici Ekonomisiİslami AraçlarSürdürülebilirlikOyunlar

Dönüştürücüler

Birim DönüştürücüUzunluk DönüştürücüAğırlık DönüştürücüSıcaklık Dönüştürücü→ Birim Dönüştürücüler

Rastgele Seçici

Rastgele Sayı ÜreticiParola Gücü DenetleyicisiÇarkı ÇevirYazı Tura SimülatörüZar Atma SimülatörüSaat Dilimi Çakışma Hesaplayıcısı→ Rastgele Seçici
Dosya Dönüştürücü

PDF Araçları

PDF'yi JPG'ye DönüştürPDF'yi PNG'ye DönüştürPDF'den Metin ÇıkarPDF'yi GIF'e DönüştürPDF'yi WebP'ye DönüştürPDF'yi SVG'ye DönüştürPDF'yi Word'e DönüştürPDF'yi Excel'e DönüştürPDF'yi PowerPoint'e DönüştürPDF'yi HTML'ye DönüştürPDF'yi Markdown'a DönüştürPDF'yi TIFF'e Dönüştür

Görüntü Dönüştürücü

JPG'yi PNG'ye DönüştürPNG'yi JPG'ye DönüştürPNG'yi WebP'ye DönüştürWebP'yi PNG'ye DönüştürWebP'yi JPG'ye DönüştürJPG'yi WebP'ye DönüştürSVG'yi PNG'ye DönüştürSVG'yi JPG'ye DönüştürSVG'yi WebP'ye DönüştürBMP'yi PNG'ye DönüştürBMP'yi JPG'ye DönüştürBMP'yi WebP'ye Dönüştür

Gelişmiş Görüntüler

HEIC'yi JPG'ye DönüştürHEIC'yi PNG'ye DönüştürTIFF'yi JPG'ye DönüştürTIFF'yi PNG'ye DönüştürJPG'yi TIFF'e DönüştürPNG'yi TIFF'e DönüştürJPG'yi ICO'ya DönüştürPNG'yi ICO'ya DönüştürJPG'yi AVIF'ye DönüştürPNG'yi AVIF'ye Dönüştür

GIF & Animasyon

GIF Karelerini PNG'ye DönüştürGIF Karelerini JPG'ye DönüştürGIF Kare ÇıkarıcıPNG'yi GIF'e DönüştürJPG'yi GIF'e DönüştürGIF'yi WebP'ye Dönüştür

Düzenleme

Filigran ekleGörüntü Nesnesi KaldırıcıTarayıcınızda anında görsel boyutlandırmaGörselleri çevrimiçi sıkıştırın — dosya boyutunu azaltın, kaliteyi koruyun
Matematik Hız MücadelesiZihinsel Matematik YarışmasıWordleBint WaladSudoku2048
Döviz Çevirici
CalculoraCalculora

Tüm ihtiyaçlarınız için tek durak hesap makinesi platformunuz. Ücretsiz, hızlı ve doğru araçlar.

%100 gizli — tüm hesaplamalar tarayıcınızda yapılır, hiçbir veri sunucuya gönderilmezSonsuza kadar ücretsiz — ödeme duvarı yok, abonelik yok, hesap gerekmez

Popüler

  • VKİ Hesaplama
  • Kredi Hesaplayıcı
  • Yaş Hesaplama
  • Mortgage Hesaplama
  • Yüzde Hesaplama
  • Bilimsel Hesap Makinesi
  • Tümünü gör →

Kategoriler

  • Matematik
  • Finans
  • Sağlık & Yaşam
  • Finans & İş
  • Geliştirici Araçları
  • Mühendislik
  • Kategoriler →

Daha Fazla

  • Döviz Çevirici
  • Dosya Dönüştürücü
  • Oyunlar ve Eğlenceli Araçlar

Yasal

  • Hakkımızda
  • İletişim
  • Gizlilik Politikası
  • Kullanım Koşulları
  • Sorumluluk Reddi
  • Site Haritası

Diller

enEnglisharالعربيةesEspañoldeDeutschfrFrançaishiहिन्दीidBahasa IndonesiaitItalianoja日本語ko한국어ptPortuguêsruРусскийtrTürkçeviTiếng Việtbnবাংলাzh中文nlNederlandsplPolskiukУкраїнськаmsBahasa Melayuthภาษาไทย

© 2026 Calculora. Tüm hakları saklıdır.

ile oluşturuldu — %100 ücretsiz

Sunucu yok — tamamen statik site, sıfır veri toplama

  1. Ana Sayfa
  2. Geliştirici Araçları
  3. JWT Çözücü

JWT Çözücü

Header ve payload'ını anında çözmek için herhangi bir JWT yapıştırın — claim'leri, son kullanma zamanlarını ve imzayı tarayıcınızdan çıkmadan veya hiçbir yere veri göndermeden inceleyin.

Hesap makinesi yükleniyor...
Bu araç size yardımcı oldu mu?

JWT Çözücü nedir?

JWT (JSON Web Token), modern web API'lerinin kimlik doğrulama ve yetkilendirme claim'lerini temsil etmesinin standart yoludur. İmzalama algoritmasını tanımlayan bir header, gerçek claim'leri (kullanıcı kimliği, roller ve son kullanma tarihi gibi) taşıyan bir payload ve alıcı sunucunun token'ın değiştirilmediğini doğrulamasını sağlayan bir imzadan oluşan, kompakt ve kendi kendine yeten bir token'dır. Bu çözücü, header ve payload'ı anında okuyarak kimlik doğrulama sorunlarını gidermenize, bir API'nin gerçekte hangi claim'leri gönderdiğini incelemenize veya bir token'ın ne zaman süresi dolduğunu kontrol etmenize olanak tanır — tüm bunlar bir backend, bir CLI aracı gerekmeden veya hassas token'ları üçüncü taraf bir sunucuya yapıştırmadan yapılır, çünkü her şey tarayıcınızda yerel olarak çalışır.

Bu Hesap Makinesi Ne Zaman Kullanılmalı

  • Debugging why an API rejects a token by inspecting its claims and expiration time
  • Checking a token's expiration time during a support investigation or incident response
  • Bir SSO veya OAuth sağlayıcısının uygulamanızın beklediği talepleri verdiğini doğrulama.
  • Learning how JWTs are structured for interview preparation or security coursework
  • Inspecting a token captured from browser dev tools or server logs to understand its contents
  • Comparing the header algorithm between tokens to debug algorithm-mismatch authentication failures

Adımlar:

  1. JWT'nizi giriş kutusuna yapıştırın veya denemek için "Örnek Yükle"ye tıklayın.
  2. Header ve payload, siz yazarken otomatik olarak çözülür.
  3. iss, sub, exp ve iat gibi claim'leri düz okunabilir biçimde inceleyin.
  4. Zaman damgası claim'leri (exp, iat, nbf) otomatik olarak okunabilir tarihlere dönüştürülür.

Formül

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature) Çözme: "." karakterine göre bölün, ilk iki bölümü base64Url ile çözün, JSON olarak ayrıştırın. Doğrulama (burada yapılmaz): HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

Kullanım Alanları

  • Bir API'nin bir token'ı neden reddettiğini claim'lerini inceleyerek hata ayıklama
  • Bir destek incelemesi sırasında bir token'ın son kullanma zamanını kontrol etme
  • Bir SSO veya OAuth sağlayıcısının beklediğiniz claim'leri verdiğini doğrulama
  • Mülakat hazırlığı veya ders çalışması için JWT'lerin nasıl yapılandırıldığını öğrenme
  • Tarayıcı geliştirici araçlarından veya sunucu günlüklerinden yapıştırılan bir token'ı hızlıca inceleme

Temel Faydalar

  • Backend veya CLI aracı olmadan herhangi bir JWT'yi anında çözer
  • Her şey istemci tarafında çalışır — token'lar hiçbir zaman bir sunucuya gönderilmez
  • Zaman damgası claim'lerini otomatik olarak okunabilir tarihlere dönüştürür
  • Ücretsiz, kayıt gerektirmez, algoritmadan bağımsız olarak her JWT ile çalışır

Uzman İpuçları

  • Bir "yetkisiz" hatasında hata ayıklarken önce her zaman 'exp' değerini kontrol edin — süresi dolmuş bir token en yaygın nedendir
  • Algoritma uyuşmazlığı hatalarını yakalamak için header'daki 'alg' değerini backend'inizin beklediği değerle karşılaştırın
  • Sunucu tarafında imzayı doğrulamadan çözülmüş bir payload'a kimlik kanıtı olarak asla güvenmeyin
  • Bir token sızarsa maruziyeti sınırlamak için uzun ömürlü JWT'ler yerine yenileme token'larıyla birlikte kısa ömürlü token'lar kullanın

Kaçınılması Gereken Yaygın Hatalar

  • Çözülmüş bir JWT'nin doğrulanmış bir JWT olduğunu varsaymak — çözme yalnızca içeriği okur, gerçekliğini doğrulamaz
  • Payload'ın herkes tarafından okunabilir olduğunu unutup hassas verileri (şifreler, sırlar) payload içinde saklamak
  • Üretim token'larını güvenilmeyen çevrimiçi çözücülere yapıştırmak
  • Token ömrü sorunlarında hata ayıklarken 'exp' (son kullanma) ile 'iat' (verilme zamanı) arasında kafa karıştırmak

Anahtar Terimler Açıklandı

  • Claim: Bir kullanıcı kimliği veya rol gibi bir konu hakkında iddia edilen bilgi parçası
  • Header: İmzalama algoritmasını ve token türünü belirten ilk JWT bölümü
  • Payload: Gerçek claim'leri içeren ikinci JWT bölümü
  • Signature (İmza): Token'ın değiştirilmediğini doğrulamak için kullanılan üçüncü JWT bölümü

İlgili Kavramlar

  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]

Örnek

eyJhbGciOiJIUzI1NiJ9 ile başlayan bir token, {"alg":"HS256","typ":"JWT"} header'ına çözülür — bu da token'ın HMAC-SHA256 ile imzalandığını gösterir.

Sonuçlarınızı Yorumlama

Çözücü, JWT'yi iki nokta ayracından böler ve ilk iki bölümü Base64URL ile çözer. Başlık, imzalama algoritmasını (HS256 veya RS256 gibi) ve token türünü söyler. Yük, gerçek iddiaları içerir — kullanıcı kimliği, izinler ve zaman damgaları. Zaman damgası iddiaları (exp, iat, nbf) otomatik olarak Unix zamanından okunabilir tarihlere dönüştürülür. 'exp' geçmiş bir tarih gösteriyorsa token süresi dolmuştur ve çoğu sunucu bunu reddeder. 'sub' (özne) iddiası genellikle kullanıcı kimliğini içerir ve 'iss' (veren), token'ı oluşturan sunucuyu tanımlar. Unutmayın: çözme işlemi doğrulama değildir. İmza bölümü görüntülenir ancak gizli veya açık anahtar olmadan doğrulanamaz. Çözülmüş bir yük yalnızca bilgi amaçlıdır — sunucu tarafında imza doğrulaması yapılmadan bunu asla kimlik kanıtı olarak kabul etmeyin.

Sıkça Sorulan Sorular

JWT nedir?
JSON Web Token (JWT), iki taraf arasındaki claim'leri temsil etmenin kompakt ve URL güvenli bir yoludur. Noktalarla ayrılmış Base64URL kodlu üç bölümden oluşur: bir header, bir payload ve bir imza.
JWT'mi bu araca yapıştırmak güvenli mi?
Çözme işlemi tamamen tarayıcınızda JavaScript kullanılarak gerçekleşir — token hiçbir sunucuya gönderilmez. Yine de JWT'leri şifre gibi düşünün: üretim sistemlerinden alınan token'ları bu dahil hiçbir çevrimiçi araca yapıştırmaktan kaçının.
Bu araç neden imzayı doğrulayamıyor?
Bir JWT'nin imzasını doğrulamak, yalnızca token'ı veren sunucunun sahip olması gereken gizli anahtarı (HMAC algoritmaları için) veya genel anahtarı (RSA/ECDSA algoritmaları için) gerektirir. Bu araç yalnızca okunabilir header ve payload'ı çözer — bu anahtara asla erişimi olmaz.
'exp' claim'i ne anlama gelir?
'exp' (Expiration Time), token'ın ne zaman geçerliliğini yitireceğini belirten bir Unix zaman damgasıdır. Bu araç, bir token'ın süresinin dolup dolmadığını hızlıca kontrol edebilmeniz için bunu otomatik olarak okunabilir bir tarihe dönüştürür.
What is a JWT?
A JSON Web Token (JWT) is a compact, URL-safe way to represent claims between two parties. It consists of three Base64URL-encoded parts separated by dots: a header, a payload, and a signature.
Is it safe to paste my JWT into this tool?
Yaygın algoritmalar arasında HS256 (HMAC-SHA256, simetrik), RS256 (RSA-SHA256, asimetrik) ve ES256 (ECDSA) yer alır. Başlıktaki 'alg' alanı algoritmayı belirtir. Web API'leri için en yaygın olanlar HS256 veya RS256'dır.
Why can't this tool verify the signature?
'iat' (Veriliş Zamanı), belirtecin oluşturulduğu zamandır. 'nbf' (Öncesinde Geçersiz), belirtecin geçerli olduğu zamandır. 'nbf' gelecekteyse, belirteç henüz süresi dolmamış olsa bile reddedilmelidir.
What does the 'exp' claim mean?
Başlık ve yük yalnızca Base64URL ile kodlanır, şifrelenmez. Herkes bunları okuyabilir. JWT yüküne asla parola, sır veya hassas kişisel veri koymayın. Yalnızca kullanıcı kimliği, roller ve zaman damgaları gibi hassas olmayan talepler ekleyin.
JWT'ler genellikle ne kadar süre geçerlidir?
Erişim belirteçleri genellikle 15–60 dakika geçerlidir. Yenileme belirteçleri saatlerden günlere kadar geçerlidir. Kısa ömürlü erişim belirteçleri ve uzun ömürlü yenileme belirteçleri, güvenlik ile kullanıcı deneyimi arasında denge sağlar.
What algorithms can a JWT use?
Yenileme belirteci, kullanıcının yeniden kimlik doğrulaması yapmasına gerek kalmadan yeni erişim belirteçleri elde etmek için kullanılan uzun ömürlü bir belirteçtir. Kısa ömürlü erişim belirtecinin süresi dolduğunda, istemci yeni bir erişim belirteci almak için yenileme belirtecini gönderir.
Kodlanmış talepleri nasıl kopyalarım?
Kodlanmış başlık ve yük, biçimlendirilmiş JSON olarak görüntülenir. Hata ayıklama veya belgeleme amacıyla kodlanmış çıktının tamamını veya tek tek talep değerlerini kopyalayabilirsiniz.

İlgili Araçlar

Daha fazla araç keşfet

En Boy Oranı Hesaplayıcı

Bant Genişliği Hesaplayıcı

İndirme Süresi Hesaplayıcı

Bulut Barındırma Maliyeti Hesaplayıcı

İçerik Dağıtım Ağı Cost Calculator

API Para Kazanma Hesaplayıcı

Benzer araçlar

En Boy Oranı Hesaplayıcı
Geliştirici Araçları
Bant Genişliği Hesaplayıcı
Geliştirici Araçları
İndirme Süresi Hesaplayıcı
Geliştirici Araçları
Bulut Barındırma Maliyeti Hesaplayıcı
Geliştirici Araçları