فك JWT
الصق الرمز لتقرأ ترويسته وحمولته وتعرف متى ينتهي، واختياريًّا تحقق من توقيعه بسرّ أو مفتاح عام.
بياناتك لا تغادر متصفحك
الصق ردود الـAPI والرموز بأمان: لا يُرسل أي شيء إلى أي مكان.
رمز JWT
فك الترميز ليس تحققًا
يستطيع أي شخص قراءة JWT. فك الترميز يعرض ما فيه ولا يثبت أنه أصلي. تحقق من التوقيع أدناه، أو في خادمك، قبل أن تثق به. والرمز لا يغادر متصفحك.
جرّب أيضًا هذه الأدوات
طريقة الاستخدام
- 1الصق رمز JWT. ولا بأس بالبادئة «Bearer ».
- 2اقرأ الترويسة والحمولة والمطالبات بلغة بسيطة.
- 3للتحقق الصق السر (HS*) أو المفتاح العام (RS* وES*) واضغط «تحقق».
- 4تذكّر أن فك الترميز وحده لا يثبت أن الرمز أصلي.
متى تحتاج هذه الأداة؟
تصحيح تسجيل الدخول
اطلع على المطالبات التي وضعها مزوّد الهوية فعلًا في الرمز ومتى ينتهي.
لماذا يظهر لي 401؟
افحص رمزًا منتهيًا أو جمهورًا خاطئًا أو دورًا ناقصًا.
اختبار التوقيعات
تأكد أن رمزًا وُقِّع بالسر أو المفتاح الذي تتوقعه.
تعلّم JWT
فكّك رمزًا تجريبيًّا لترى كيف تتكامل الترويسة والحمولة والتوقيع.
نصائح وحدود مهمة
- رمز يبدو صالحًا لكنه يفشل في التحقق هو العلامة المعتادة لمفتاح خاطئ أو خوارزمية خاطئة أو رمز معدَّل.
- exp وnbf وiat أوقات يونكس بالثواني. وظهور تاريخ في 1970 يعني غالبًا أن قيمة بالميلي ثانية عُوملت كثوانٍ.
- الرموز ذات الأجزاء الخمسة مشفَّرة (JWE) ولا تُفك دون مفتاح فك التشفير.
- الرمز الذي تكون فيه alg تساوي none لا يحمل توقيعًا. ويجب أن ترفضه الخوادم.
اقرأ JWT ثم قرر هل تثق به
رمز JSON Web Token ثلاثة أجزاء بصيغة Base64URL تفصل بينها نقاط. الصقه فتعرض الأداة الترويسة والحمولة كـJSON منسّق، وخوارزمية التوقيع، والمطالبات القياسية بلغة بسيطة: من أصدره (iss) ولمن هو (sub) ولأي جهة (aud)، والأوقات exp وnbf وiat كتواريخ بمنطقتك الزمنية، مع المدة المتبقية للانتهاء أو المنقضية منذ انتهائه. وتخبرك شارة بنظرة هل الرمز صالح الآن أو منتهٍ أو لم يبدأ بعد. وتُزال البادئة «Bearer » المنسوخة من ترويسة تلقائيًّا، وتظهر العربية والإيموجي داخل المطالبات صحيحة.
فك الترميز ليس تحققًا. يستطيع أي شخص قراءة الرمز، فالسؤال المفيد هو هل التوقيع أصلي. الصق السر لخوارزميات HS256 وHS384 وHS512، أو المفتاح العام بصيغة PEM أو JWK لخوارزميات RS256 وRS384 وRS512 وES256 وES384 وES512، فتفحص الصفحة التوقيع بـWeb Crypto في متصفحك وتخبرك: صحيح أو غير صحيح أو لم يُفحص. واقرأ ما هو JWT للصورة الكاملة. وللأدوات المحيطة بالرمز استخدم أداة Base64 للأجزاء الخام، ومنسّق JSON للحمولات الكبيرة، ومولّد Hash لإعادة إنتاج HMAC.
شروحات خطوة بخطوة
الأسئلة الشائعة
كيف أفك JWT؟
الصق الرمز في المربع. فتظهر الترويسة والحمولة والمطالبات فورًا مع التواريخ بمنطقتك الزمنية.
هل من الآمن لصق رمزي هنا؟
تعمل الأداة بالكامل في متصفحك ولا يرسل الرمز إلى أي مكان. ومع ذلك عامل رموز الإنتاج الحية كأسرار وفضّل الرموز التجريبية.
هل يثبت فك الترميز أن الرمز صالح؟
لا. هو يقرأ المحتوى فقط. استخدم مربع التحقق مع السر أو المفتاح العام الصحيح لفحص التوقيع.
ما خوارزميات التوقيع التي يتحقق منها؟
HS256 وHS384 وHS512 بسر، وRS256 وRS384 وRS512 وES256 وES384 وES512 بمفتاح عام بصيغة PEM أو JWK.
كيف أقرأ مطالبة exp؟
تحوّلها الأداة إلى تاريخك المحلي وتخبرك هل مضى. وexp وقت يونكس بالثواني.