فك وعرض JWT
اقرأ Header وPayload الظاهرين في JWT لأغراض التصحيح دون الخلط بين فك المحتوى والتحقق.
الأكثر استخدامًا في هذه المجموعة
انتقل بين الأدوات مع الاحتفاظ بالنص الذي أدخلته.
جارٍ تحميل الأداة…
عن هذه الأداة
فك وعرض JWT — يحتوي JWT عادة على Header وPayload بترميز Base64URL إضافة إلى التوقيع. يكشف الفك Claims مثل المصدر والموضوع والجمهور والانتهاء.
ظهور الحمولة بصورة مقروءة لا يثبت صحة الرمز؛ يحتاج التحقق إلى الخوارزمية والمفتاح والمصدر والجمهور وقواعد التطبيق الموثوقة.
طريقة الاستخدام
- الصق JWT غير حساس.
- فك الرمز لعرض Header وPayload.
- تحقق من التوقيع والـClaims بصورة منفصلة داخل التطبيق أو مكتبة موثوقة.
مثال عملي
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMifQ.signature
Header: {"alg":"HS256","typ":"JWT"}
Payload: {"sub":"123"}التوقيع في المثال غير متحقق منه ولا ينبغي الوثوق به.
استخدامات شائعة
- فحص Claims أثناء اختبار التكامل.
- مراجعة التوقيت والجمهور المتوقع.
- فهم بنية الرمز أثناء التصحيح.
ملاحظات وحدود الأداة
- لا تلصق رموز إنتاج نشطة في جهاز مشترك أو غير موثوق.
- لا يستطيع الفك وحده اكتشاف الرمز المزور أو المنتهي.
الخصوصية: تتم العملية داخل متصفحك ولا ترفع هذه الأداة النص إلى الخادم.
الأسئلة الشائعة
هل فك JWT يتحقق من التوقيع؟+
لا، يقرأ الأجزاء الظاهرة فقط ولا يثبت الأصالة.
هل يمكن أن يحتوي JWT على أسرار؟+
الحمولة غالبًا قابلة للقراءة، لذلك لا تضع بيانات سرية فيها لمجرد أن الرمز موقّع.
ماذا يعني exp؟+
يمثل غالبًا وقت الانتهاء بصيغة NumericDate، ومع ذلك يجب على التطبيق التحقق منه بصورة صحيحة.