CTF & geliştirici araçları

JWT çözücü ve doğrulayıcı

Bir JSON Web Token yapıştır; header ve payload'ını çöz, claim'leri ve son kullanmayı oku, istersen secret'ınla HS256/384/512 imzasını doğrula — hepsi tarayıcında, token cihazından çıkmaz.

Her şey cihazında koşar — token ve secret asla yüklenmez.
Cihazında çözülür — token asla yüklenmez.

Sık sorulanlar

Token'ımı buraya yapıştırmak güvenli mi?

Evet — çözme ve imza kontrolü tamamen tarayıcında JavaScript ve WebCrypto ile olur. Ne token ne secret bir sunucuya gönderilir. Mesele bu: JWT payload'ı herkesçe okunabilir, bu yüzden debug ettiğin bir token asla rastgele bir siteye yüklenmemeli.

Neden RS256 token'ımı doğrulayamıyor?

RS256/ES256 asimetrik anahtar kullanır — doğrulama, paylaşılan bir secret değil issuer'ın açık anahtarını gerektirir ve imzanın eşleşen özel anahtarla yapıldığını doğrular. Bu araç secret'ı elinde tuttuğun HMAC'i (HS256/384/512) doğrular; RS/ES token'larını yine de çözer, claim'leri okuyabilirsin.