الرمز المشفر

الصق رمز JWT هنا (مثال: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...)

الرأس (Header)

{}

الحمولة (Payload)

{}

التوقيع (Signature)

سيظهر التوقيع هنا...

مصحح JWT

قم بفك تشفير وفحص وتصحيح رموز JSON Web Tokens (JWT) على الفور في متصفحك.

كيف يعمل

1

الصق الرمز

الصق رمز JSON Web Token المشفر في منطقة الإدخال.

2

فك التشفير

نقوم بفك تشفير أقسام الرأس والحمولة تلقائيًا للفحص.

3

التحقق

تحقق من حالة انتهاء الصلاحية والمطالبات القياسية (exp، iat، إلخ) على الفور.

الأسئلة الشائعة

هل يتم إرسال JWT الخاص بي إلى خادم؟

لا، إطلاقا. تتم جميع عمليات المعالجة والتحقق محليًا في متصفحك باستخدام JavaScript. رموزك الحساسة لا تترك جهازك أبدًا.

ما هو JWT؟

JSON Web Token (JWT) هو معيار مفتوح (RFC 7519) يحدد طريقة مدمجة ومستقلة لنقل المعلومات بشكل آمن بين الأطراف ككائن JSON.

هل يمكنني تعديل JWT هنا؟

هذه الأداة مخصصة بشكل أساسي للتصحيح والفحص. بينما يمكنك رؤية البيانات المفككة، فإن تعديل JWT الموقع سيؤدي إلى إبطال توقيعه.

لماذا رمزي 'منتهي الصلاحية'؟

إذا كانت مطالبة 'exp' (وقت انتهاء الصلاحية) في حمولتك في الماضي، فيعتبر الرمز منتهي الصلاحية ويجب ألا تقبله واجهة برمجة التطبيقات الخاصة بك.

هل تتحقق هذه الأداة من التوقيع؟

نعرض جزء التوقيع، لكن التحقق الكامل من التشفير يتطلب مفتاحك الخاص أو السري، والذي يجب ألا تلصقه في أدوات الويب العامة لأسباب أمنية.

ما هي الخوارزميات المدعومة؟

نقوم بفك تشفير أي JWT قياسي بغض النظر عن الخوارزمية (HS256، RS256، إلخ) لأن فك تشفير الحمولة لا يتطلب المفتاح.

ما هو هيكل JWT؟

يتكون JWT من ثلاثة أجزاء مفصولة بنقاط (.): الرأس (Header)، والحمولة (Payload)، والتوقيع (Signature).

كيف أصلح 'توقيع غير صالح'؟

هذا يعني عادةً أن المحتوى قد تم التلاعب به أو تم استخدام المفتاح السري الخطأ لتوقيعه. تأكد من أن الواجهة الخلفية الخاصة بك تستخدم المفتاح الصحيح.

هل فك تشفير Base64 هو نفسه التشفير؟

لا. ترميز Base64 قابل للعكس من قبل أي شخص. لا تضع أسرارًا حساسة (مثل كلمات المرور) داخل حمولة JWT.

هل يمكنني استخدام هذا لرموز الإنتاج؟

نعم، لأغراض التصحيح. نظرًا لأنه يعمل من جانب العميل، فهو آمن، ولكن كن حذرًا دائمًا مع بيانات الاعتماد الحقيقية.