JWT Decoder - JSON Web Tokens simgesi

JWT Decoder - JSON Web Tokens


Tahatec
1.0.0
  • Aug 25, 2026
    Update date
  • Security
  • Everyone
  • Android OS

JWT Decoder - JSON Web Tokens hakkında

JSON Web Token'larını (JWT) çözün, inceleyin ve doğrulayın. Hiçbir şey telefonunuzdan ayrılmaz.

JSON Web Token bir kimlik bilgisidir. Bu uygulama bir token'ı çözer, ne anlama geldiğini açıklar ve imzasını kontrol eder; tamamen cihazınızda, kendi ağ erişimine ihtiyaç duymadan.

TOKEN ŞEKLİNDEKİ HER ŞEYİ ÇÖZÜN

Bir token yapıştırın veya başka bir uygulamadan buraya gönderin: bir günlükte, bir curl komutunda, bir Yetkilendirme başlığında veya bir JSON yanıtında seçin, ardından Paylaş'ı veya metin menüsündeki JWT Çöz öğesini kullanın. Token, etrafındaki metinden çıkarılır.

İmzalı token'lar (JWS) ve şifrelenmiş token'lar (JWE) tanınır. Bir JWE'nin iddiaları, alıcının özel anahtarı olmadan okunamaz, bu nedenle uygulama bunu belirtir ve geçerli bir token'ı bozuk olarak adlandırmak yerine, korunan başlığın neyi ortaya çıkardığını gösterir.

Bir token hasar gördüğünde bile okunabilecek olanı alırsınız: kısaltılmış bir yük, başlığın algoritmayı ve anahtar kimliğini belirtmesini engellemez.

BASE64'Ü DEĞİL, İDDİALARI OKUYUN

Her kayıtlı iddianın adı ve açıklaması verilmiştir: veren, konu, hedef kitle,

son kullanma tarihi, geçerlilik süresi, verildiği tarih, token kimliği. Zaman iddiaları gerçek bir tarih artı ne kadar süre sonrasını gösterir — "4 saat önce sona erdi", "12 dakika içinde" — yerel saat, UTC veya ham saniye cinsinden.

Hedef kitle, tek bir dize veya liste olsun, çalışır. Yaklaşık doksan iddia

adı tanınır; bunlar arasında OpenID Connect seti ve

Microsoft Entra, Firebase, AWS Cognito, Auth0 ve Keycloak'tan gelen satıcı adları da bulunur, böylece token'ı hangi sistemin bastığını anlayabilirsiniz.

İMZA KONTROLÜ

• HS256, HS384, HS512, paylaşılan bir gizli anahtarla karşılaştırılır — metin, base64, base64url veya

onaltılık sayı olarak; hangisini uygulama tahmin etmek yerine siz seçersiniz.

• RS256/384/512, PS256/384/512, ES256/384/512 ve ES256K, açık bir anahtarla karşılaştırılır.

• Anahtarlar PEM, X.509 sertifikası, JWK veya tüm jwks.json dosyası olarak kabul edilir —

bu durumda token'ın kendi anahtar kimliği doğru girişi seçer.

Karar asla sadece evet veya hayır değildir. "Eşleşmiyor", "yanlış anahtar türü",

"yanlış eğri" ve "bu algoritma burada kontrol edilemez" dört farklı

cevaptır ve siz doğru olanı alırsınız. Doğrulanan ancak JOSE'nin istediği ham form yerine DER kodlamasıyla kodlanmış bir imza,

tam olarak bu şekilde raporlanır: geçerli ve

yine de başka yerlerde reddedilecektir.

SORUNUN NE OLDUĞUNU BİLİN

Otuz beş bulgu, her biri jargonla adlandırılmak yerine bir cümleyle açıklanmıştır:

• "alg" değeri "none" olarak ayarlanmış, bu nedenle herkes token'ı basabilir

• büyük harf kullanımı kayıtlı olanlardan hiçbiriyle eşleşmeyen bir algoritma adı

• başlığa gömülü bir anahtar veya uzak bir anahtara işaret eden bir başlık

• bir doğrulayıcının anlaması gereken ve anlamadığı bir "crit" uzantısı

• "exp"ten önce veya sonra "nbf", bu nedenle token'ın geçerli olduğu hiçbir an yok

• "exp" milisaniye, mikrosaniye veya nanosaniye cinsinden yayılıyor

• farklı kütüphanelerin farklı şekilde çözdüğü aynı iddia iki kez görünüyor

• hiçbir hedef kitle yok, bu nedenle token'ı alan hizmete bağlayan hiçbir şey yok

• eğrisi için yanlış uzunlukta bir ECDSA imzası

• ve birçok insanın duyması gereken şey: yük imzalanmış, şifrelenmemiş.

Token'ı elinde bulunduran herkes içindeki her iddiayı okuyabilir.

GÜVENMEDİĞİNİZ BİR ŞEY İÇİN TASARLANDI

Hiçbir token, anahtar veya sır asla iletilmez ve anahtarlar ve sırlar asla

depoya yazılmaz - yalnızca ekran açıkken var olurlar.

Son tokenlar cihazda saklanır, böylece onlara geri dönebilirsiniz. Liste,

gizlenmiş bir token gösterir ve birini göstermeden önce sorar; depolama alanı sınırlıdır ve temizlenebilir,

ve Android'in bulut yedeklemesinden ve cihazdan cihaza aktarımından hariç tutulur, böylece

saklanan bir token asla telefondan ayrılmaz. Özelliği kapatmak,

zaten orada olanı siler.

AYRICA

• Sistem ayarınıza göre açık ve koyu mod

• On dil

• Sözdizimi renkli yük ve başlık, sayılar tam olarak yazıldığı gibi gösterilir

• Yapılandırılabilir saat sapması toleransı, böylece karar, biraz farklı bir saate sahip bir sunucunun

vereceği kararla eşleşir

• İç içe tokenlar: yükün kendisi bir JWT ise, onu açın

Daha Fazla Göster

Ek UYGULAMA Bilgileri

En Son Sürüm

1.0.0

Yükleyen

Ваня Сергиенко

Gereken Android sürümü

Lisans Gerekli

İçerik derecelendirmesi

Everyone

Güvenlik Raporu

En son sürümde yeni olan 1.0.0

Last updated on Aug 25, 2026

Decode any JWT or JWE, read its claims in plain language, and check the
signature on your own device — HS256/384/512, RS, PS and ES, against a PEM,
a certificate, a JWK or a whole JWKS.

Reports 35 things worth knowing about a token, from "alg" being none to an
"exp" emitted in milliseconds.

Share a token in from any other app. Ten languages. No network, ever.

Daha Fazla Göster
Güvenlik Kontrolü Tamamlandı
Virüs yok
Casus yazılım yok
Kötü amaçlı yazılım yok
Virüs yok
Casus yazılım yok
Kötü amaçlı yazılım yok
Paket Adı:com.tahatec.jwt_decoder
SHA-256:a21ad0af42b0c373957d2a3101481a0742686ae46039f9f2c50e5ea6d96da3c7
SHA-1:0f3a6e1d5e71f554653768041d76f079de82bd5b
Daha Fazla Göster
Doğrulayan: APKPURE

JWT Decoder - JSON Web Tokens Ekran görüntüleri

JWT Decoder - JSON Web Tokens gönderenJWT Decoder - JSON Web Tokens Ekran Görüntüsü 1JWT Decoder - JSON Web Tokens Ekran Görüntüsü 2JWT Decoder - JSON Web Tokens Ekran Görüntüsü 3JWT Decoder - JSON Web Tokens Ekran Görüntüsü 4JWT Decoder - JSON Web Tokens Ekran Görüntüsü 5JWT Decoder - JSON Web Tokens Ekran Görüntüsü 6JWT Decoder - JSON Web Tokens Ekran Görüntüsü 7

İlgili Etiketler

Son 24 Saatte Popüler Makaleler

Aranıyor...
APKPure'a abone olun
En iyi Android oyunlarının ve uygulamalarının ilk sürümüne, haberlerine ve rehberlerine ilk erişen kişi olun.
Hayır, teşekkürler
Üye olmak
Başarıyla abone oldu!
Şimdi APKPure'ye abone oldunuz.