فك ترميز JWT
ألصق JSON Web Token واقرأ رأسه وحمولته فورًا. يفك الترميز فقط في متصفحك، من دون تحقّق.
ألصق JWT أدناه:
كيفية فك ترميز JWT
- انسخ سلسلة JWT كاملة، بما في ذلك النقطتين.
- ألصقها في مربع الإدخال أعلاه.
- انقر على «فك الترميز» لقراءة الرأس والحمولة.
- راجع الادعاءات وأي تواريخ قابلة للقراءة.
الأسئلة الشائعة
ما هو JWT؟
JSON Web Token هو سلسلة مدمجة وآمنة للاستخدام في URL، تتكوّن من ثلاثة أجزاء تفصل بينها نقاط: رأس وحمولة وتوقيع. الرأس والحمولة عبارة عن JSON مُرمّز باستخدام Base64URL فقط.
هل تتحقق هذه الأداة من الرمز؟
لا. تفك الأداة ترميز الرأس والحمولة فقط حتى تتمكن من قراءتهما. يتطلب التحقق من الأصالة مفتاحًا سريًا أو عامًا، ولا تطلب هذه الأداة أيًا منهما.
هل يُرسل رمزي إلى خادم؟
لا. تجري عملية فك الترميز بالكامل في متصفحك، لذلك لا يغادر الرمز جهازك. ومع ذلك، احرص على عدم لصق الرموز في مواقع غير موثوقة.
ماذا تعني exp وiat وnbf؟
تشير exp إلى وقت انتهاء الصلاحية، وiat إلى وقت إصدار الرمز، وnbf إلى الوقت الذي يصبح فيه الرمز صالحًا. القيم الثلاث هي Unix timestamps.
أدوات ذات صلة
لماذا تفك ترميز JWT محليًا؟
يبدو JWT كنص غير مفهوم، لكن الرأس والحمولة فيه مجرد JSON مُرمّز باستخدام Base64URL. يتيح لك فك ترميزهما محليًا فحص الادعاءات مع إبقاء الرمز على جهازك.
- تحقق من الادعاءات التي يتضمنها رمز الوصول فعليًا.
- اعرف وقت انتهاء صلاحية الرمز قبل بناء شيء يعتمد عليه.
- صحّح أخطاء تدفق المصادقة من دون كشف الرمز.
النصائح والحدود
يجب أن يتكوّن JWT من ثلاثة أجزاء تفصل بينها نقاط بالضبط. تفك هذه الأداة ترميز الرموز لكنها لا تتحقق منها، لذلك لا تعتبر الرمز المفكوك دليلًا على أصالته. تُجرى كل العمليات محليًا في متصفحك.