Search results
JWT Token
About JWT Tokens
What is a JWT?
JSON Web Token (JWT) is a compact, URL-safe means of representing claims to be transferred between two parties. It consists of three parts: Header, Payload, and Signature.
Token Structure
A JWT consists of three Base64URL-encoded parts separated by dots:
header.payload.signature
فك تشفير JWT
ما هو فك تشفير JWT؟
فك تشفير JWT هو أداة مجانية عبر الإنترنت تتيح لك فك تشفير وفحص JSON Web Tokens (JWT) على الفور. الصق أي JWT وشاهد مكونات الرأس والحمولة والتوقيع مفككة إلى تنسيق JSON قابل للقراءة، مما يسهل تصحيح مشكلات المصادقة والتحقق من محتويات الرمز.
لماذا تحتاج إلى فك تشفير رموز JWT؟
- تصحيح المصادقة: استكشاف مشكلات تسجيل الدخول عن طريق فحص مطالبات الرمز وأوقات انتهاء الصلاحية
- تدقيق الأمان: التحقق من أن الرموز تحتوي على الأذونات ومعلومات المستخدم المناسبة
- تطوير API: اختبار والتحقق من رموز JWT أثناء تكامل وتطوير API
- التحقق من الرمز: فحص بنية الرمز والخوارزمية والحمولة قبل المعالجة
- تعلم JWT: فهم كيفية عمل JWT من خلال فحص هيكله الداخلي
كيفية فك تشفير رموز JWT - خطوة بخطوة
- الصق رمزك: انسخ والصق سلسلة JWT الكاملة في حقل الإدخال
- عرض الأجزاء المفككة: شاهد فوراً أقسام الرأس والحمولة والتوقيع مفككة
- تحليل المطالبات: راجع المطالبات القياسية مثل exp و iat و sub وأي مطالبات مخصصة
- تحقق من انتهاء الصلاحية: تحقق مما إذا كان الرمز لا يزال صالحاً بناءً على طابع انتهاء صلاحيته
الميزات الرئيسية
- فك تشفير فوري: فك تشفير رموز JWT في الوقت الفعلي أثناء لصقها
- مخرجات منظمة: عرض الرأس والحمولة كـ JSON منسق وقابل للقراءة
- فحص انتهاء الصلاحية: اكتشاف تلقائي لما إذا كان الرمز قد انتهت صلاحيته
- اكتشاف الخوارزمية: معرفة خوارزمية التوقيع المستخدمة (HS256، RS256، إلخ.)
- التركيز على الخصوصية: يحدث كل فك التشفير في متصفحك - لا يتم إرسال الرموز إلى أي خادم أبداً
نصائح للحصول على أفضل النتائج
- تحقق دائماً من مصدر الرمز قبل الوثوق بمحتوياته المفككة
- تحقق من مطالبة "exp" للتأكد من أن الرمز لم تنته صلاحيته
- لا تشارك أبداً الرموز التي تحتوي على معلومات حساسة في القنوات العامة
الأسئلة الشائعة
ما هو رمز JWT؟
JSON Web Token (JWT) هو طريقة مدمجة وآمنة لعنوان URL لتمثيل المطالبات بين طرفين. يتكون من ثلاثة أجزاء: رأس (الخوارزمية ونوع الرمز)، وحمولة (المطالبات والبيانات)، وتوقيع (التحقق). هذه الأجزاء مشفرة بـ Base64 ومفصولة بنقاط.
هل يمكن لهذه الأداة التحقق من توقيعات JWT؟
تقوم هذه الأداة بفك تشفير وعرض محتويات JWT ولكنها لا تتحقق من التوقيعات، حيث يتطلب ذلك المفتاح السري أو المفتاح العام المستخدم لتوقيع الرمز. يجب إجراء التحقق من التوقيع على جانب الخادم بالمفاتيح المناسبة.
هل من الآمن لصق JWT الخاص بي هنا؟
نعم، يحدث كل فك التشفير بالكامل في متصفحك. لا يتم إرسال رمزك إلى أي خادم أبداً. ومع ذلك، يجب أن تظل حذراً بشأن مشاركة الرموز التي تحتوي على معلومات حساسة أو لا تزال صالحة.