JWT Demo
Vulnerable akista token payload okunur ama imza kontrol edilmez. Secure akista HS256 imzasi zorunlu olarak dogrulanir.
Gecerli Demo Token (role=user)
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGUiOiJ1c2VyIn0.6bpd0cIxjcwyAYUT2Iu3UIJBbBCs822vsDs8YmCVAnQ
Bu token secure endpointte gecerli sayilir. Payloaddaki role alanini degistirirsen imza bozulur ve secure endpoint reddeder.
Manipule Admin Token (imza bozuk)
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGUiOiJhZG1pbiJ9.6bpd0cIxjcwyAYUT2Iu3UIJBbBCs822vsDs8YmCVAnQ
Bu token lab icin bilerek uretildi: payload role=admin, imza eski kaldigi icin secure endpointte reddedilmesi gerekir.