Jeton kalan süre
0 Kapsam
Notlarım
Kalan istek
Aktif anahtar

1 · Anahtar

Secret veritabanında hash'li tutulur (password_hash); ham hâli hiçbir yerde saklanmaz. Yanlış secret ile pasif anahtar aynı hatayı alır — hangisinin doğru olduğunu söylemek, geçerli bir key_id'yi doğrulamak olurdu.

2 · Jeton



                

Header


                    

Payload


                    

Bu çözümü tarayıcı yaptı; sunucuya hiç sorulmadı. Payload şifreli değildir, yalnızca base64url ile kodlanmıştır. İmza gizliliği değil bütünlüğü sağlar: "bu içerik değiştirilmedi" der. Bu yüzden jetona parola, e-posta, TCKN gibi veri konmaz.

3 · İstek

Çipler yolu ve metodu doldurur, göndermez. DELETE gibi geri alınamaz bir işlemin tek tıkla çalışmasını istemiyoruz.

Yanıt

Henüz istek atılmadı

Yanıt başlıkları

Gövde

Senaryolar

Doğrulamayı bilerek kır, API'nin cevabını gör

8 senaryo

Son iki senaryonun farkına dikkat edin: 401 "kim olduğunu bilmiyorum", 403 ise "kim olduğunu biliyorum ama bunu yapamazsın" demektir. 403 alan bir istemcinin yeni jeton almasının hiçbir faydası yoktur — ikisini karıştıran istemci sonsuz döngüye girer.

İstek geçmişi

Bu oturumda atılan istekler — satıra tıklayın

Kod İstek Süre Anahtar