فاكّ ترميز JWT
فك ترميز رأس JWT وحمولته.
أمثلة
حفاظًا على الخصوصية، لا تُحفظ الرموز على هذا الجهاز مطلقًا.
فحص الخبرة في محوّل الطابع الزمني · تحليل ردود OAuth: محلل سلسلة الاستعلام · أجزاء Base64url: ترميز / فك ترميز Base64.
فك ترميز رمز JSON ويب
قم بلصق JWT لفحص مطالبات الرأس والحمولة الخاصة به. مطالبات الوقت القياسي (IAT, nbf, الخبرة) تعرض كتواريخ قابلة للقراءة مع حالة انتهاء صلاحية مباشرة، ويتم شرح خوارزمية التوقيع. فك التشفير فقط — لا يوجد تحقق، والرمز لا يغادر متصفحك أبدا.
الأسئلة الشائعة
هل يتحقق هذا من التوقيع؟
لا. يقوم فقط بفك تشفير بيانات الرمز المضغوطة للفحص. يجب على مكتبة JWT الموثوقة التحقق من التوقيع والخوارزمية والمفتاح قبل استخدام أي مطالبة.
هل يظهر متى ينتهي الرمز؟
نعم. يعرض حقول exp وnbf وiat بالتوقيت العالمي المنسق (UTC) والوقت المحلي والوقت النسبي. دائمًا ما يشير الحالة إلى أن التوقيع غير مُتحقق منه، وتظهر المطالبات المنتهية الصلاحية باللون الأحمر.
هل يتم إرسال رمزي إلى أي مكان؟
لا. فك التشفير يتم بالكامل في متصفحك — آمن لفحص الرموز.
ماذا تعني أسماء الخوارزميات (HS256، RS256...)؟
توضح هذه العناصر طريقة إنشاء توقيع JWS: تستخدم صيغة HS* سراً مشتركاً (HMAC)، وتستخدم صيغ RS*/PS* أزواج مفاتيح RSA، بينما تستخدم صيغة ES* منحنيات إهليلجية. يتم تصنيف القيم المفقودة أو غير المعروفة أو التي قيمتها alg=none على أنها خطرة.
ماذا يحتوي JWT؟
الرمز المميز JWS المضغوط يتكون بالضبط من ثلاثة أجزاء من نوع Base64url: الرأس، الحمولة، والتوقيع. أما الرمز المميز المكون من خمسة أجزاء فهو عادةً من نوع JWE؛ حيث تكون حمولته مشفرة ولا يمكن فك تشفيرها بدون مفتاح فك التشفير.
آخر تحديث: