ملفاتك

يبقى كل ملف متاحًا عبر رابطه لمدة 48 ساعة، ثم يُحذف تلقائيًا من خادمنا. يمكنك حذفه قبل ذلك في أي وقت.

لا توجد ملفات بعد. تظهر الملفات التي تحوّلها هنا وتبقى متاحة لمدة 48 ساعة.

jwtDecoder.header.title

jwtDecoder.header.description

فك ترميز رموز JSON Web Token

يحمل رمز JSON Web Token (JWT) مطالبات حول مستخدم أو جلسة في ثلاثة أجزاء: الترويسة والحمولة والتوقيع، وكل جزء مرمّز بـ Base64URL ومفصول بنقطة. الصق رمزًا لترى ترويسته وحمولته بصيغة JSON منسّقة، ومتى صدر ومتى تنتهي صلاحيته، معروضًا بتوقيتك المحلي.

بالنسبة للرموز الموقّعة بمفتاح سري مشترك (HS256 وHS384 وHS512)، يمكنك إدخال المفتاح السري للتحقق من صحة التوقيع. يتم فك الترميز بالكامل في متصفحك، لذا لا تُرسَل الرموز — التي كثيرًا ما تمنح صلاحية الوصول إلى الحسابات — إلى أي مكان.

لماذا تستخدم أداة فك ترميز JWT هذه؟

  • الترويسة والحمولة بصيغة JSON منسّقة
  • أوقات انتهاء الصلاحية والإصدار وبدء الصلاحية بتوقيتك المحلي
  • التحقق من توقيعات HS256 وHS384 وHS512
  • خصوصية تامة: لا يغادر الرمز متصفحك أبدًا

كيفية فك ترميز JWT

  1. الصق الرمز في الحقل — تُزال البادئة "Bearer " تلقائيًا
  2. اقرأ الترويسة والحمولة وموعد انتهاء الصلاحية
  3. أدخل المفتاح السري اختياريًا للتحقق من توقيع HMAC

الأسئلة الشائعة

هل أداة فك ترميز JWT هذه مجانية؟

نعم، إنها مجانية تمامًا وبلا حدود.

هل حمولة JWT مشفّرة؟

لا. رمز JWT العادي (الموقّع) مرمّز فقط: يستطيع أي شخص يملك الرمز قراءة حمولته. التوقيع يثبت فقط أن الرمز لم يُعدَّل — لذا لا تضع أبدًا معلومات سرية في حمولة JWT.

ما التوقيعات التي يمكن التحقق منها؟

توقيعات HMAC (HS256 وHS384 وHS512) باستخدام المفتاح السري. أما الرموز الموقّعة بـ RS256 وES256 وخوارزميات المفتاح العام الأخرى فيُفك ترميزها، لكن لا يتم التحقق من توقيعها هنا.

هل من الآمن لصق رمز حقيقي هنا؟

تتم معالجة الرمز والمفتاح السري في متصفحك فقط ولا يُرسلان أبدًا إلى خادمنا. ومع ذلك، تعامل مع رموز بيئة الإنتاج كما تتعامل مع كلمات المرور، ولا تلصقها إلا على الأجهزة التي تثق بها.

أدوات ذات صلة

أعلى