KakaoTalk içinde oturum açma ve dosya kaydetme engellidir. Tüm özellikleri kullanmak için sayfayı Safari ile açın.
LINE içinde oturum açma ve dosya kaydetme engellidir. Tüm özellikleri kullanmak için sayfayı Safari ile açın.
Menü (⋯) düğmesine dokunup bu sayfayı Safari veya Chrome'da açın. Oturumu orada açabilirsiniz.
Bir JWT yapıştırın ve başlık ile veri kısmının içinde ne olduğunu, ne zaman düzenlendiğini ve ne zaman süresinin dolacağını görün. Her şey tarayıcınızda gerçekleşir ve imza doğrulanmaz.
Bir belirteç yapıştırın ve Çalıştır'a basın —
başlık ve veri kısmı burada birikir.
Noktalarla birleştirilmiş başlık.veri.imza biçiminde bir belirteç yapıştırın. İmza kontrol edilmez — bu yalnızca başlık ve veri kısmının içindekileri açar.
Gönderdiğiniz tam JWT'yi yapıştırın ve çözün — exp iddiası yerel saatinize dönüştürülmüş olarak görünür. Tek bakışta, isteğin zamanında belirtecin süresinin çoktan dolmuş olup olmadığını veya hatanın başka bir yerden geldiğini anlarsınız.
Tarayıcınızın ağ sekmesinden kopyalanan bir belirteci yapıştırın ve tek bir satır sunucu kodu yazmadan ham veri kısmını — sub, roller, özel iddialar — okuyun. Başlık ayrıca hangi imzalama algoritmasını kullandığını iddia ettiğini görebilmeniz için alg alanını da gösterir.
nbf veya iat iddiaları taşıyan bir belirteci çözün, bunlar exp ile birlikte, hepsi yerel saatinize dönüştürülmüş olarak gösterilir. Bu, istemci ile sunucu arasındaki saat uyuşmazlığını gerçek neden olarak fark etmeyi kolaylaştırır.
Tam JWT dizesini — iki nokta ile ayrılmış üç Base64URL bölümü — giriş kutusuna yapıştırın.
Başlığı ve veri kısmını çözmek için çalıştır'a tıklayın.
Sonuç kartındaki rozeti kontrol edin: geçerli, süresi dolmuş veya bozuk (üç parça değil).
Yerel saatinize dönüştürülmüş düzenleme/süre dolma zamanlarını okuyun veya çözülmüş JSON'u kopyalayın/indirin.
Buradaki başarılı bir çözme yalnızca başlık ve veri kısmının geçerli JSON olduğu anlamına gelir, gerçek bir sunucunun belirteci düzenlediği veya üzerinde oynanmadığı anlamına gelmez. Herkes sahte bir başlık ve veri kısmı hazırlayıp yapıştırabilir — o da aynı şekilde temiz çözülür. Gerçek doğrulama, imzayı gerçek gizli veya genel anahtara karşı kontrol etmeyi gerektirir.
exp'ye (Unix saniyesi) karşı karşılaştırılan 'şimdi', tarayıcınızın sistem saatinin bildirdiği şeydir. Cihazınızın saati yanlışsa, süresi dolmuş/geçerli değerlendirmesi de yanlış olur.
Bir JWT tam olarak iki nokta ile ayrılmış üç bölüm olmalıdır. Yanlışlıkla 'Bearer ' önekini dahil ettiyseniz veya kesilmiş bir belirteç kopyaladıysanız, bozuk olarak görünür.