محلل JWT

فك ترميز رموز JSON Web (JWT) والتحقق منها فورًا. تتم جميع عمليات المعالجة في متصفحك لأقصى درجات الأمان والخصوصية.

100% من جانب العميل فك ترميز فوري عرض تفصيلي
يُفك الترميز محليًا في متصفحك — لا يغادر الرمز جهازك أبدًا

كيفية استخدام JWT Parser

1

الصق رمزك

انسخ والصق رمز JWT في حقل الإدخال أعلاه

2

فك ترميز فوري

يتم فك ترميز الرمز تلقائيًا لعرض الرأس والحمولة والتوقيع

3

التحليل

راجع المعلومات التي تم فك ترميزها وتحقق من صلاحية الرمز

ما هو JWT؟

رمز JSON Web (JWT) هو معيار مفتوح (RFC 7519) يعرّف طريقة مضغوطة ومستقلة لنقل المعلومات بشكل آمن بين الأطراف ككائن JSON.

بنية JWT

يتكون JWT من ثلاثة أجزاء مفصولة بنقاط:

الرأس

يحتوي على بيانات وصفية عن الرمز، مثل الخوارزمية المستخدمة في التوقيع

الحمولة

تحتوي على المطالبات أو البيانات حول كيان وبيانات وصفية إضافية

التوقيع

يُستخدم للتحقق من أن مُرسل JWT هو من يدّعي أنه هو ولضمان عدم تغيير الرسالة

الأسئلة الشائعة

هل من الآمن فك ترميز رموز JWT عبر الإنترنت؟

نعم، عند استخدام هذه الأداة. تتم جميع عمليات المعالجة بنسبة 100% في متصفحك. لا يتم إرسال رموزك إلى أي خادم أبدًا. ومع ذلك، كن حذرًا مع الأدوات عبر الإنترنت الأخرى التي قد ترسل رموزك إلى خوادمها.

هل يمكنني التحقق من توقيعات JWT؟

بالنسبة للرموز المبنية على HMAC (HS256، إلخ)، يمكنك التحقق من التوقيع إذا كان لديك المفتاح السري. بالنسبة للرموز المبنية على RSA (RS256، إلخ)، تحتاج إلى المفتاح العام. لاحظ أن هذا التحقق يتم من جانب العميل لراحتك.

ما الذي يجعل JWT منتهي الصلاحية؟

ينتهي صلاحية JWT عندما يتجاوز الوقت الحالي مطالبة "exp" (الانتهاء) في الحمولة. تُظهر لك هذه الأداة ما إذا كان الرمز منتهي الصلاحية أو نشطًا أو غير صالح بعد بناءً على مطالبات الوقت هذه.

لماذا لا يمكنني تعديل JWT؟

يمكنك تعديل الحمولة، لكن التوقيع لن يكون صالحًا بعد ذلك ما لم تكن تملك مفتاح التوقيع. هذه هي آلية أمان JWT - أي تعديل يبطل التوقيع.

ما الفرق بين مطالبتَي "exp" و "nbf"؟

تُحدد "exp" (الانتهاء) متى يجب أن يتوقف الرمز عن كونه صالحًا، بينما تُحدد "nbf" (ليس قبل) متى يبدأ الرمز في أن يكون صالحًا. على سبيل المثال، يمكنك تعيين "nbf" لإنشاء رمز يصبح صالحًا في المستقبل.

هل يجب تضمين بيانات حساسة في JWT؟

لا! حمولة JWT مرمّزة بـ base64 وليست مشفّرة. يمكن لأي شخص فك ترميزها وقراءة محتواها. لا تُدرج أبدًا كلمات مرور أو مفاتيح API أو معلومات حساسة أخرى في JWT.

ما الخوارزميات التي يجب أن أستخدمها؟

للتطبيقات الإنتاجية، استخدم خوارزميات غير متماثلة مثل RS256 أو ES256. تجنب استخدام خوارزمية "بلا" لأنها لا توفر أي أمان. يمكن استخدام HS256 لكنها تتطلب إدارة سرية دقيقة.

كيف يعمل فك الترميز من جانب العميل؟

JWT مصمم لفك ترميزه بدون أي أدوات خاصة. الرأس والحمولة هما مجرد JSON مرمّز بـ base64. تستخدم هذه الأداة JavaScript لفك الترميز والعرض في متصفحك. لا حاجة لأي اتصال بالخادم.

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}