فاكّ ترميز JWT

الصق رمز JWT لفحص الترويسة والحمولة والتوقيع. تُحوَّل الطوابع الزمنية تلقائياً إلى تواريخ مقروءة ويُبرَز تاريخ انتهاء الصلاحية.


    

    

    

هذه الأداة تفك ترميز الرمز داخل المتصفح فقط، ولا تتحقق من التوقيع.

الميزات

عرض الترويسة والحمولة والتوقيع
تحليل الطوابع الزمنية
التحقق من انتهاء الصلاحية
فك الترميز فقط (بدون التحقق من التوقيع)

طريقة الاستخدام

1. الصق رمز JWT (السلسلة الطويلة التي تحتوي على نقطتين) في مربع الإدخال.

2. تُفكّ الترويسة والحمولة والتوقيع فوراً على اليمين.

3. يُبرَز تاريخ انتهاء الصلاحية إذا كان الرمز منتهي الصلاحية.

حول هذه الأداة

يتكون رمز JSON Web Token من ثلاثة أجزاء مرمّزة بـ Base64URL تفصل بينها نقاط: ترويسة تصف خوارزمية التوقيع، وحمولة تضم مطالبات مثل معرّف المستخدم ووقت الانتهاء، وتوقيع. يقسّم هذا المفكّك الرمز، ويفك ترميز الترويسة والحمولة إلى JSON مقروء، ويحوّل الطوابع الزمنية iat وnbf وexp إلى تواريخ، ويخبرك ما إذا كان الرمز منتهيًا أو لم يصبح صالحًا بعد أو ما زال ضمن مدة صلاحيته. صُمم لتصحيح أخطاء المصادقة: معرفة المطالبات التي يرسلها مزوّد الهوية، أو سبب انتهاء الجلسة مبكرًا، أو الخوارزمية المستخدمة. فك الترميز ليس تحققًا: فأي شخص يستطيع قراءة حمولة JWT، ولا يستطيع تأكيد صحة التوقيع إلا خادم يملك السر أو المفتاح العام الصحيح.

الأسئلة الشائعة

هل من الآمن لصق رمز حقيقي هنا؟
يُفك ترميز الرمز في متصفحك ولا يُرسل إلى أي خادم. ومع ذلك، يعمل رمز الوصول الصالح مثل كلمة المرور حتى تنتهي صلاحيته، لذا تجنّب مشاركة رموز بيئة الإنتاج في أي مكان، وفضّل الرموز المنتهية أو التجريبية لتصحيح الأخطاء.
هل تتحقق هذه الأداة من التوقيع؟
لا. يتطلب التحقق السر (في HS256) أو المفتاح العام للجهة المُصدرة (في RS256 أو ES256). لا تثق أبدًا بمحتوى رمز في تطبيقك قبل التحقق منه بمكتبة مناسبة.
ماذا تعني iat وnbf وexp؟
‏iat (وقت الإصدار) هو وقت إنشاء الرمز، وnbf (ليس قبل) هو أبكر وقت يجوز فيه استخدامه، وexp (الانتهاء) هو وقت توقفه عن الصلاحية. والثلاثة طوابع زمنية يونكس بالثواني.
هل حمولة JWT مشفّرة؟
رمز JWT الموقّع القياسي (JWS) مرمّز فقط، لذا يستطيع أي شخص قراءة حمولته. لا تضع فيه كلمات مرور أو بيانات شخصية حساسة. أما الرموز المشفّرة (JWE) فتتكون من خمسة أجزاء ولا يمكن قراءتها دون المفتاح.
لماذا يفشل فك ترميز رمزي؟
قد يكون الرمز غير مكتمل، أو يحتوي مسافات أو فواصل أسطر، أو يتضمن البادئة «Bearer »، أو يكون رمز JWE مشفّرًا من خمسة أجزاء. الصق فقط الأجزاء الثلاثة المفصولة بنقاط من رمز JWT موقّع.

أدوات ذات صلة