انتقل إلى المحتوى

فك ترميز JWT

الصق رمز JWT لقراءة ترويسته وحمولته بصيغة JSON منسّقة مع تحويل أوقات الإصدار وبدء الصلاحية والانتهاء إلى تواريخ حقيقية. فك الترميز لا يعني التحقق.

تتم المعالجة محليًا في متصفحك

يُفك الرمز محليًا ولا يُرسل إلى أي مكان. فك الترميز لا يتحقق من التوقيع.0 حرف · 0 سطر
ستظهر النتيجة هنا.

ما هي أداة فك ترميز JWT؟

يتكوّن JSON Web Token (‏RFC 7519) من ثلاثة أجزاء بترميز Base64URL تفصل بينها نقاط: ترويسة تحدد الخوارزمية، وحمولة تحوي مطالبات مثل المُصدِر والموضوع والانتهاء، وتوقيع. يستطيع أي شخص قراءة الجزأين الأولين لأنهما مرمّزان فقط وليسا مشفّرين.

يزيل هذا الأداة البادئة «Bearer» والمسافات الزائدة إن وُجدت، ثم يعرض الترويسة والحمولة بصيغة JSON مقروءة، وملخصًا للخوارزمية والنوع والمُصدِر والموضوع والجمهور، وقيم iat وnbf وexp بتوقيت UTC وبالتوقيت المحلي وبصيغة نسبية (مثل «تنتهي خلال 2 س»)، مع التوقيع الخام وطوله بالبايت.

كيف تعمل؟

  1. الصق الرمز مع البادئة «Bearer» أو بدونها؛ تُتجاهل فواصل الأسطر.
  2. اقرأ التحذير أولًا: التوقيع لا يُفحص، فلا يمكن الوثوق بالمطالبات.
  3. تصفّح لوحتي الترويسة والحمولة وصفوف الملخص للخوارزمية والمُصدِر والجمهور والأوقات الثلاثة.
  4. استخدم مفتش JWT لمراجعة أمنية أو أداة فحص الانتهاء لاختبار لحظة محددة.

حالات الاستخدام الشائعة

  • تشخيص المطالبات والصلاحيات (scopes) التي وضعها مزوّد الهوية فعليًا في رمز الوصول.
  • معرفة سبب رفض واجهة API للرمز: جمهور خاطئ أو منتهٍ أو غير ساري بعد.
  • قراءة kid وalg من الترويسة أثناء إعداد متحقق يعتمد على JWKS.
  • شرح بنية JWT باستخدام رمز تجريبي آمن.

أمثلة

جرّب هذا المدخل في الأداة أعلاه:

المدخل
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTEyMzQiLCJuYW1lIjoiRGVtbyBVc2VyIiwiaXNzIjoiaHR0cHM6Ly9hdXRoLmV4YW1wbGUudGVzdCIsImF1ZCI6ImRlbW8tYXBwIiwiaWF0IjoxNzAwMDAwMDAwLCJuYmYiOjE3MDAwMDAwMDAsImV4cCI6MTkwMDAwMDAwMCwianRpIjoiZGVtby0wMDAxIn0.ZHVtbXktc2lnbmF0dXJlLW5vdC1hLXJlYWwtaG1hYw
المخرج
الخوارزمية (alg): HS256
النوع (typ): JWT
المُصدِر (iss): https://auth.example.test
الموضوع (sub): user-1234
الجمهور (aud): demo-app
وقت الإصدار (iat): 2023-11-14T22:13:20Z · محلي: 14‏/11‏/2023، 11:13:20 م · صدر منذ 1046 ي 3 س 47 د
ليس قبل (nbf): 2023-11-14T22:13:20Z · محلي: 14‏/11‏/2023، 11:13:20 م · بدأ منذ 1046 ي 3 س 47 د
الانتهاء (exp): 2030-03-17T17:46:40Z · محلي: 17‏/03‏/2030، 6:46:40 م · تنتهي خلال 1268 ي 15 س 45 د
التوقيع (خام، غير متحقَّق منه): ZHVtbXktc2lnbmF0dXJlLW5vdC1hLXJlYWwtaG1hYw (31 بايت)

الخصوصية

تعمل أداة فك ترميز JWT بالكامل داخل متصفحك. يُعالَج النص أو الملفات التي تقدّمها على جهازك ولا تُرفع ولا تُسجَّل ولا تُخزَّن على خوادمنا.

القيود

فك الترميز لا يعني التحقق. لا تفحص هذه الأداة التوقيع أبدًا ولا تستطيع معرفة أصالة الرمز، فلا تعتمد على محتواه لاتخاذ قرار وصول. فكّ فقط الرموز المسموح لك بالتعامل معها، وعامل الحقيقية منها كبيانات اعتماد.

الأسئلة الشائعة

هل تتحقق هذه الأداة من توقيع JWT؟

لا. يحتاج التحقق إلى السر أو المفتاح العام ويجب أن يجري على خادمك. تفك هذه الصفحة الأجزاء المقروءة فقط وتصف النتيجة عمدًا بأنها غير متحقَّق منها.

هل يُرسل رمزي إلى خادم؟

لا. يتم فك الترميز محليًا في متصفحك ولا يُرفع أو يُخزَّن شيء. ومع ذلك تجنّب لصق رموز الإنتاج في أدوات لا تتحكم بها.

لماذا أستطيع قراءة الحمولة دون مفتاح؟

رمز JWT الموقّع القياسي (JWS) مرمّز بـ Base64URL فقط. يحمي التوقيع من التعديل لا من القراءة. استخدم رمزًا مشفّرًا (JWE) إذا كان يجب أن يبقى المحتوى سريًا.

المزيد من الأدوات في أدوات المطورين →