فك ترميز JWT

فك ترميز ترويسة ومحتوى رمز JSON Web Token.

تعمل في متصفحك · لا يُرفع أي شيءمجاني · بلا تسجيل

عن أداة فك ترميز JWT

تقسّم أداة فك JWT هذه الرمز عند النقاط وتعرض الـ header والـ payload بعد فك ترميزهما على شكل JSON منسق. الصق الرمز مع كلمة Bearer أو بدونها لتقرأ الخوارزمية والمطالبات (claims) مثل sub وiss وaud وأوقات exp وiat وnbf. ويبيّن سطر الحالة إن كان الرمز قد انتهت صلاحيته. تتحدث النتائج أثناء اللصق دون زر، ويبقى الرمز في صفحتك.

تنبيه مهم: الأداة تفك الترميز فقط ولا تتحقق من التوقيع، فظهور المحتوى لا يثبت أن الرمز أصلي أو لم يُعدَّل. التحقق يحتاج المفتاح السري أو العام ويجب أن يتم على خادمك. يتم الفك في متصفحك ولا يُرفع الرمز، ومع ذلك تجنب لصق رموز الإنتاج الفعالة في أي موقع. استخدم الأداة لفهم محتوى الرمز لا للحكم على صحته، فالصحة تتحقق على الخادم بالمفتاح المناسب.

كيفية استخدام فك ترميز JWT

  1. 01

    الصق رمز JWT.

  2. 02

    اقرأ الترويسة والمحتوى بعد فك الترميز.

  3. 03

    تحقّق من حالة الانتهاء.

متى تستخدمها

  • معرفة سبب إرجاع API للخطأ 401 بمراجعة مطالبة exp في الرمز.
  • قراءة الأدوار والصلاحيات أو معرّف المستخدم المخزنة في رمز الوصول.
  • التأكد من الخوارزمية ومعرّف المفتاح المعلنين في ترويسة الرمز.
  • مقارنة مطالبتي iss وaud بما يتوقعه الخادم الخلفي.
  • فحص رمز من بيئة اختبار أثناء تتبع مشكلة في المصادقة.

الأسئلة الشائعة

هل تتحقق الأداة من توقيع JWT؟

لا. تفك الأداة ترميز الـ header والـ payload فقط وهما JSON مرمّز بـ Base64URL عادي. التحقق من التوقيع يحتاج المفتاح السري أو العام ويجب أن يتم في شيفرة الخادم لديك.

هل من الآمن لصق JWT الخاص بي هنا؟

يتم الفك في متصفحك ولا يُرفع شيء إلى i40x. ومع ذلك قد يمنح الرمز الصالح صلاحية وصول، فاستخدم رموز اختبار وتجنب لصق رموز الإنتاج الفعالة في أي موقع.

هل يستطيع أي شخص قراءة محتوى JWT؟

نعم. رمز JWT الموقّع المعتاد مرمّز وليس مشفرًا، فيمكن لأي شخص يحمله قراءة الـ payload. لا تضع كلمات المرور أو الأسرار داخل المطالبات. استخدم رموز اختبار دائمًا.

كيف أعرف أن الرمز انتهت صلاحيته؟

إذا كان الـ payload يحوي مطالبة exp رقمية، تقارنها الأداة بالوقت الحالي وتعرض الرمز منتهيًا أو صالحًا. كما تُعرض قيم exp وiat وnbf كتواريخ مقروءة.

ماذا تعني رسالة تعذر فك هذا الرمز؟

النص ليس JWT كاملًا. يلزم على الأقل header وpayload يفصل بينهما نقطة، وكلاهما JSON مرمّز بـ Base64URL. تحقق من أحرف ناقصة أو علامات اقتباس زائدة أو نسخ مقطوع.

هل تفك الأداة رموز JWE المشفرة؟

لا. تقرأ الأداة الرموز الموقّعة التي يكون header وpayload فيها JSON مرمّزًا بـ Base64URL. الرموز المشفرة لا تُقرأ دون مفتاح فك التشفير وغير مدعومة. يمكنك لصق الرمز كاملًا.

المزيد من أدوات المطوّرين

عرض الكل

فئات أخرى