ESC

JWT Oluştürücu

Token oluşturmak için "JWT Oluştur" butonuna tıklayın...
HEADER
-
PAYLOAD
-
HEADER
-
PAYLOAD
-
Tüm işlemler Web Crypto API kullanılarak tarayıcınızda gerçekleşir. Hiçbir veri sunucuya gönderilmez. Gerçek üretim anahtarlarını burada kullanmayın.

Kullanım Örnekleri

Temel Kullanıcı Token

Kullanıcı kimlik claim'leri içeren basit bir JWT. JWT yapısını öğrenmek ve temel kimlik doğrulama tokenları için idealdir.

API Kimlik Doğrulama Token

Yayıncı, hedef kitle, süre sonu, roller ve tüm standart claim'leri içeren eksiksiz bir API kimlik doğrulama tokeni.

Servisler Arası Token

Güvenli servisler arası iletişim için sıkı zaman kısıtlamaları olan kısa ömürlü bir HS512 tokeni.

Özellikler

Çoklu Algoritma

Web Crypto API kullanarak HS256, HS384 ve HS512 HMAC imzalama algoritmalarını destekler

Çözümleme ve Doğrulama

Header ve payload incelemek için herhangi bir JWT tokenini çözümleyin, isteğe bağlı imza doğrulaması

Renk Kodlu Çıktı

Kolay tanımlama için renk kodlu header, payload ve imza bölümleri

Gizlilik Öncelikli

Tüm işlemler Web Crypto API kullanılarak tarayıcınızda gerçekleşir, sunucuya veri gönderilmez

Nasıl Kullanılır?

1

Claim'leri Ayarlayın

Algoritmanızı seçin, payload JSON'ını claim'lerinizle düzenleyin ve gizli anahtarı girin.

2

Token Oluşturun

İmzalı token oluşturmak için JWT Oluştur butonuna tıklayın. Çıktı renk kodlu header, payload ve imza gösterir.

3

Çözümleyin ve Doğrulayın

Herhangi bir JWT tokenini incelemek için Çözümle sekmesine geçin. İmzayı doğrulamak için gizli anahtar girin.

Sık Sorulan Sorular

JWT, nokta ile ayrılmış üç Base64url kodlu bölümden oluşan kompakt, URL-güvenli bir tokendir: header.payload.signature. Header, algoritmayi bildirir (örn. HS256). Payload, konu hakkında ifadeler taşır — kullanıcı kimliği, roller ve süre sonu gibi claim'ler. İmza, tokenin değiştirilmediğini doğrular.

Üçü de HMAC-SHA varyantlarıdır — aynı gizli anahtarın tokeni hem imzaladığı hem doğruladığı simetrik algoritmalar. Sayı, SHA hash boyutunu ifade eder: HS256 SHA-256 (32 bayt çıktı), HS384 SHA-384 (48 bayt), HS512 SHA-512 (64 bayt) kullanır. HS256 çoğu framework için varsayılandır. Performans izin verdiğinde maksimum güvenlik için HS512 kullanın.

Kayıtlı claim'ler (IANA standardı): sub (konu/kullanıcı kimliği), iss (veren), aud (hedef kitle), exp (süre sonu Unix timestamp'i), nbf (önce değil), iat (verilme zamanı), jti (iptal için benzersiz token kimliği). Roller, izinler ve uygulamaya özgü veriler için özel claim'ler ekleyin. Payload'da şifre gibi hassas veriler saklamaktan kaçının — Base64url kodludur, şifreli değildir.

exp claim'ine Unix timestamp değeri ekleyin (epoch'tan itibaren saniye). Yaygın değerler: now + 3600 (1 saat), now + 86400 (24 saat), now + 604800 (7 gün). Standart alanları eklemek için Hızlı Claim'ler butonlarını kullanın. Çözümle sekmesi tokenin süresi dolmuş mu yoksa geçerli mi olduğunu gösterir. Süresi dolmuş token, imza geçerli olsa bile sunucunuz tarafından reddedilmelidir.

HS256 simetrik: aynı gizli anahtar hem imzalar hem doğrular. RS256 asimetrik: özel anahtar tokeni imzalar, genel anahtar doğrular. RS256, doğrulayıcıların token oluşturamaması gereken çok servisli mimariler için daha uygundur. Bu araç yalnızca HS256/HS384/HS512 (simetrik) destekler.

Evet. Çözümle sekmesi herhangi bir JWT dizisini kabul eder ve çözümlenmiş header ile payload'ı gösterir. Ayrıca exp claim'ini kontrol eder ve tokenin süresi dolmuş mu bildirir. İmza doğrulaması orijinal gizli anahtarı gerektirir — anahtarsız payload'ı okuyabilirsiniz ama özgünlüğü doğrulayamazsınız. Not: JWT payload'ları Base64url kodludur ama ŞİFRELİ DEĞİLDİR, dolayısıyla token dizisine sahip herkes claim'leri okuyabilir.

Hayır. Her şey tamamen tarayıcınızda çalışsa da, bunu yalnızca bir geliştirme ve öğrenme aracı olarak değerlendirin. Üretim JWT gizli anahtarları ortam değişkenlerine veya gizli anahtar yöneticisine aittir, asla bir tarayıcı aracına değil. Öğrenme, API testi ve auth akışlarının hata ayıklaması için tek kullanımlık gizli anahtarlarla test token'ları oluşturun.

Hiçbir şey. Tüm JWT imzalama ve çözümleme, Web Crypto API (HMAC-SHA) kullanılarak tarayıcınızda çalışır. Sıfır ağ isteği yapılır. İnternetten bağlantıyı kesebilir ve araç tamamen aynı şekilde çalışır.

JWT Oluşturucu Nedir?

JSON Web Token oluşturmak ve çözümlemek için tarayıcı tabanlı bir araç. Algoritma seçin, claim'lerinizi ayarlayın, bir anahtar girin ve renk kodlu header, payload ve imza bölümleriyle imzalanmış bir JWT alın.

Oluşturma ve Çözümleme

Oluşturma sekmesi özel claim'ler ve süre ile token oluşturmanızı sağlar. Çözümleme sekmesi herhangi bir JWT'yi inceler, süre dolumunu kontrol eder ve anahtar verirseniz imzayı doğrular.

Kimin İşine Yarar?

Auth akışlarını test eden backend geliştiriciler, API'den gelen tokenları inceleyen frontend geliştiriciler, JWT'lerin nasıl çalıştığını öğrenen öğrenciler -- geliştirme sırasında token tabanlı kimlik doğrulamayla uğraşan herkes.

İpuçları

Standart alanları (iss, sub, aud) eklemek için Hızlı Claim butonlarını kullanın. Test tokenlarınızın gerçekçi davranması için süre ayarlayın. Renk kodlu çıktı her JWT bölümünü kolayca ayırt etmenizi sağlar.

Gizlilik ve Güvenlik

İmzalama, sunucu iletişimi olmadan tarayıcı Web Crypto API'sini kullanır. Anahtarlarınız ve tokenlarınız bilgisayarınızdan asla çıkmaz. Yine de herhangi bir tarayıcı aracında gerçek üretim anahtarlarını yapıştırmaktan kaçının.

Güvenlik ve Gizlilik

Verilerinizin güvenliği bizim önceliğimiz

Yerel İşleme

Tüm işlemler tarayıcınızda gerçekleşir

Veri Transferi Yok

Verileriniz sunucularımıza gönderilmez

Veri Depolama Yok

Hiçbir veri depolanmaz veya paylaşılmaz

SSL Şifreleme

Güvenli bağlantı için SSL şifreleme

Sonraki Adım

MoreOnlineTools'ta Daha Fazlası