ToolHub
افتح الأداة

مفكك ترميز JWT

فك ترميز رموز JWT المميزة والتحقق منها، وعرض الرأس والحمولة والتوقيع

أدوات المطورين

حول هذه الأداة

مفكك ترميز JWT هو أداة عبر الإنترنت تفك ترميز JSON Web Token إلى ثلاثة أجزاء: الرأس والحمولة والتوقيع. يكتشف تلقائيًا حالة انتهاء صلاحية الرمز المميز، ويعرض محتوى JSON المفكوك بتمييز صيغة، ويدعم نسخ كل جزء على حدة. تتم جميع العمليات محليًا في المتصفح.

الميزات الرئيسية

معاينة سريعة

حالات الاستخدام

jwt token security

الأسئلة الشائعة

ما هو رمز JWT المميز؟

JSON Web Token (JWT) هو وسيلة مضغوطة وآمنة لـ URL لنقل معلومات المطالبات بين طرفين. يتكون من ثلاثة أجزاء مشفرة بـ Base64Url مفصولة بنقاط: الرأس والحمولة والتوقيع. يُستخدم JWT عادةً لمصادقة الهوية وتبادل المعلومات في تطبيقات الويب.

هل تتحقق هذه الأداة من توقيع JWT؟

لا. تقوم هذه الأداة فقط بفك ترميز JWT لعرض محتواه، ولا تتحقق من التوقيع التشفيري. يتطلب التحقق من التوقيع مفتاحًا سريًا أو عامًا، وهو غير متوفر في عملية فك الترميز. تركز الأداة على فحص مطالبات الرمز المميز وحالة انتهاء الصلاحية.

كيف يعمل فحص انتهاء الصلاحية؟

إذا كانت الحمولة المفكوكة تحتوي على مطالبة exp (وقت انتهاء الصلاحية)، تقارنها الأداة بالوقت الحالي. يشير المؤشر الأخضر إلى أن الرمز المميز لا يزال صالحًا، ويحذر المؤشر الأصفر من أن الرمز المميز منتهي الصلاحية، مع عرض وقت انتهاء الصلاحية المحدد.

هل سيتم إرسال رمز JWT المميز الخاص بي إلى الخادم؟

لا. تتم جميع عمليات فك الترميز بالكامل في المتصفح باستخدام JavaScript، ولا يتم نقل رمز JWT المميز الخاص بك إلى أي خادم. هذا مهم بشكل خاص لأن الرموز المميزة غالبًا ما تحتوي على بيانات مصادقة حساسة.

لماذا يظهر رمزي المميز خطأ تنسيق غير صالح؟

يجب أن يحتوي JWT الصالح على ثلاثة أجزاء بالضبط مفصولة بنقطتين (مثل xxxxx.yyyyy.zzzzz). إذا كان رمزك المميز يحتوي على عدد خاطئ من الأجزاء، أو إذا كانت أجزاء الرأس والحمولة ليست JSON صالحًا مشفرًا بـ Base64Url، فستعرض الأداة رسالة خطأ توضح المشكلة.