فك ترميز JWT
الصق رمز JWT لقراءة ترويسته وحمولته بصيغة JSON منسّقة مع تحويل أوقات الإصدار وبدء الصلاحية والانتهاء إلى تواريخ حقيقية. فك الترميز لا يعني التحقق.
تتم المعالجة محليًا في متصفحك· بياناتك تبقى في متصفحك.
ما هي أداة فك ترميز JWT؟
يتكوّن JSON Web Token (RFC 7519) من ثلاثة أجزاء بترميز Base64URL تفصل بينها نقاط: ترويسة تحدد الخوارزمية، وحمولة تحوي مطالبات مثل المُصدِر والموضوع والانتهاء، وتوقيع. يستطيع أي شخص قراءة الجزأين الأولين لأنهما مرمّزان فقط وليسا مشفّرين.
يزيل هذا الأداة البادئة «Bearer» والمسافات الزائدة إن وُجدت، ثم يعرض الترويسة والحمولة بصيغة JSON مقروءة، وملخصًا للخوارزمية والنوع والمُصدِر والموضوع والجمهور، وقيم iat وnbf وexp بتوقيت UTC وبالتوقيت المحلي وبصيغة نسبية (مثل «تنتهي خلال 2 س»)، مع التوقيع الخام وطوله بالبايت.
كيف تعمل؟
- الصق الرمز مع البادئة «Bearer» أو بدونها؛ تُتجاهل فواصل الأسطر.
- اقرأ التحذير أولًا: التوقيع لا يُفحص، فلا يمكن الوثوق بالمطالبات.
- تصفّح لوحتي الترويسة والحمولة وصفوف الملخص للخوارزمية والمُصدِر والجمهور والأوقات الثلاثة.
- استخدم مفتش JWT لمراجعة أمنية أو أداة فحص الانتهاء لاختبار لحظة محددة.
حالات الاستخدام الشائعة
- تشخيص المطالبات والصلاحيات (scopes) التي وضعها مزوّد الهوية فعليًا في رمز الوصول.
- معرفة سبب رفض واجهة API للرمز: جمهور خاطئ أو منتهٍ أو غير ساري بعد.
- قراءة kid وalg من الترويسة أثناء إعداد متحقق يعتمد على JWKS.
- شرح بنية JWT باستخدام رمز تجريبي آمن.
أمثلة
جرّب هذا المدخل في الأداة أعلاه:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTEyMzQiLCJuYW1lIjoiRGVtbyBVc2VyIiwiaXNzIjoiaHR0cHM6Ly9hdXRoLmV4YW1wbGUudGVzdCIsImF1ZCI6ImRlbW8tYXBwIiwiaWF0IjoxNzAwMDAwMDAwLCJuYmYiOjE3MDAwMDAwMDAsImV4cCI6MTkwMDAwMDAwMCwianRpIjoiZGVtby0wMDAxIn0.ZHVtbXktc2lnbmF0dXJlLW5vdC1hLXJlYWwtaG1hYw
الخوارزمية (alg): HS256 النوع (typ): JWT المُصدِر (iss): https://auth.example.test الموضوع (sub): user-1234 الجمهور (aud): demo-app وقت الإصدار (iat): 2023-11-14T22:13:20Z · محلي: 14/11/2023، 11:13:20 م · صدر منذ 1045 ي 3 س 7 د ليس قبل (nbf): 2023-11-14T22:13:20Z · محلي: 14/11/2023، 11:13:20 م · بدأ منذ 1045 ي 3 س 7 د الانتهاء (exp): 2030-03-17T17:46:40Z · محلي: 17/03/2030، 6:46:40 م · تنتهي خلال 1269 ي 16 س 25 د التوقيع (خام، غير متحقَّق منه): ZHVtbXktc2lnbmF0dXJlLW5vdC1hLXJlYWwtaG1hYw (31 بايت)
الخصوصية
تعمل أداة فك ترميز JWT بالكامل داخل متصفحك. يُعالَج النص أو الملفات التي تقدّمها على جهازك ولا تُرفع ولا تُسجَّل ولا تُخزَّن على خوادمنا.
القيود
فك الترميز لا يعني التحقق. لا تفحص هذه الأداة التوقيع أبدًا ولا تستطيع معرفة أصالة الرمز، فلا تعتمد على محتواه لاتخاذ قرار وصول. فكّ فقط الرموز المسموح لك بالتعامل معها، وعامل الحقيقية منها كبيانات اعتماد.
الأسئلة الشائعة
هل تتحقق هذه الأداة من توقيع JWT؟
لا. يحتاج التحقق إلى السر أو المفتاح العام ويجب أن يجري على خادمك. تفك هذه الصفحة الأجزاء المقروءة فقط وتصف النتيجة عمدًا بأنها غير متحقَّق منها.
هل يُرسل رمزي إلى خادم؟
لا. يتم فك الترميز محليًا في متصفحك ولا يُرفع أو يُخزَّن شيء. ومع ذلك تجنّب لصق رموز الإنتاج في أدوات لا تتحكم بها.
لماذا أستطيع قراءة الحمولة دون مفتاح؟
رمز JWT الموقّع القياسي (JWS) مرمّز بـ Base64URL فقط. يحمي التوقيع من التعديل لا من القراءة. استخدم رمزًا مشفّرًا (JWE) إذا كان يجب أن يبقى المحتوى سريًا.
أدوات ذات صلة
مفتش JWT
تجاوز فك الترميز: كل معامل في الترويسة وكل مطالبة مع شرحها، إضافة إلى تنبيهات عملية حول طريقة بناء الرمز.
أدوات المطورين
فاحص انتهاء صلاحية JWT
اعرف بنظرة واحدة هل تضع مطالبات الوقت في الرمز صلاحيته داخل نافذتها أو خارجها، وبأي مقدار.
أدوات المطورين
فاك ترميز Base64URL
الصق سلسلة Base64 آمنة للروابط، مثل جزء من JWT، واقرأ النص الذي تحتويه فورًا.
الترميز وفك الترميز
فاك ترميز Base64
الصق سلسلة Base64 واقرأ النص الأصلي فورًا، حتى لو كان الحشو ناقصًا.
الترميز وفك الترميز
منسّق JSON
حوّل مستند JSON المضغوط أو غير المرتب إلى نص مقروء ومنسّق بمسافات متسقة، مع رسالة خطأ دقيقة إذا كان JSON غير صالح.
JSON والبيانات
محوّل الطابع الزمني Unix
الصق قيمة epoch أو تاريخًا لتحصل دفعة واحدة على كل الصيغ الشائعة: الثواني والمللي ثانية وISO 8601 وRFC 2822 والتوقيت المحلي والوقت النسبي.
التاريخ والوقت
مولّد HMAC
وقّع رسالة بمفتاح سري باستخدام HMAC وانسخ رمز التوثيق بصيغة hex أو Base64.
التجزئة والمجموع الاختباري