Bu araç authorization server’a bağlanır mı?
Hayır. Tüm URL’ler text olarak parse edilir. Discovery, request_uri, JWKS, redirect, token ve userinfo endpoint’lerine request atılmaz.
OAuth 2.0 veya OpenID Connect authorization request’i inceleyin; isteğe bağlı callback, PKCE verifier, ID Token, token response ve yapıştırılmış discovery metadata ile issuer’a bağlanmadan karşılaştırın.
Tarayıcınızın DevTools ekranında Network panelini açın, isterseniz mevcut istekleri temizleyin ve aracı çalıştırın. Sayfa dosyaları veya izin verilen analytics istekleri görülebilir; fakat araç payload’ları, dosyalar, anahtarlar ve sonuçlar işlenmek için gönderilmez.
Authorization URL ile başlayın. Elinizde varsa callback, beklenen değerler, code_verifier, token response veya discovery JSON ekleyin. Tüm karşılaştırmalar yerelde çalışır; endpoint ve request_uri adresleri açılmaz.
DecodeLens duplicate query ve fragment parametrelerini korur, yalnızca verdiğiniz değerleri karşılaştırır, PKCE değerini yerelde türetir ve tam JWT/JWE/JSON child’larını memory-only handoff ile ilgili araca gönderir.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
RFC 7636 uyumlu code_verifier ve S256 code_challenge üretin veya mevcut verifier/challenge çiftini secret kaydetmeden doğrulayın.
Aracı açJWT’yi parse edin; Header, Payload ve Signature bölümlerini formatlanmış olarak inceleyin.
Aracı açJWE ve JWS Compact segmentlerini, JWK veya JWKS key’lerini, embedded certificate’ları ve RFC 7638 thumbprint’lerini uzak key indirmeden inceleyin.
Aracı açRFC 9449 DPoP proof JWT verisini decode edin; embedded public JWK imzasını doğrulayıp htm, htu, iat, ath, nonce ve token key binding değerlerini karşılaştırın.
Aracı açÖrneği yükleyerek state, nonce, PKCE, redirect_uri, discovery authorization endpoint ve ID Token issuer değerlerini karşılaştırın; ardından tam ID Token’ı JWT Inspector’da açın.
authorization URL + callback + code_verifier + token/discovery JSONparametre → state/nonce/PKCE → tam token handoff → bulgularHayır. Tüm URL’ler text olarak parse edilir. Discovery, request_uri, JWKS, redirect, token ve userinfo endpoint’lerine request atılmaz.
Hayır. Yalnızca DecodeLens’e verilen karşılaştırma değerlerinin aynı olduğunu gösterir. Server-side storage, cookie binding, signature verification, client policy ve trust ayrı kontrollerdir.
Evet. Desteklenen compact artifact’lar URL veya browser storage içine yazılmadan tam haliyle JWT veya JOSE Inspector’da açılabilir.