محلل JWT
فك ترميز رموز JSON Web (JWT) والتحقق منها فورًا. تتم جميع عمليات المعالجة في متصفحك لأقصى درجات الأمان والخصوصية.
الرأس
الحمولة
التوقيع
يتم التحقق محليًا عبر WebCrypto API. لا تغادر المفتاح هذه الصفحة أبدًا.
بنية رمز غير صالحة
كيفية استخدام JWT Parser
الصق رمزك
انسخ والصق رمز JWT في حقل الإدخال أعلاه
فك ترميز فوري
يتم فك ترميز الرمز تلقائيًا لعرض الرأس والحمولة والتوقيع
التحليل
راجع المعلومات التي تم فك ترميزها وتحقق من صلاحية الرمز
ما هو JWT؟
رمز JSON Web (JWT) هو معيار مفتوح (RFC 7519) يعرّف طريقة مضغوطة ومستقلة لنقل المعلومات بشكل آمن بين الأطراف ككائن JSON.
بنية JWT
يتكون JWT من ثلاثة أجزاء مفصولة بنقاط:
الرأس
يحتوي على بيانات وصفية عن الرمز، مثل الخوارزمية المستخدمة في التوقيع
الحمولة
تحتوي على المطالبات أو البيانات حول كيان وبيانات وصفية إضافية
التوقيع
يُستخدم للتحقق من أن مُرسل JWT هو من يدّعي أنه هو ولضمان عدم تغيير الرسالة
الأسئلة الشائعة
نعم، عند استخدام هذه الأداة. تتم جميع عمليات المعالجة بنسبة 100% في متصفحك. لا يتم إرسال رموزك إلى أي خادم أبدًا. ومع ذلك، كن حذرًا مع الأدوات عبر الإنترنت الأخرى التي قد ترسل رموزك إلى خوادمها.
بالنسبة للرموز المبنية على HMAC (HS256، إلخ)، يمكنك التحقق من التوقيع إذا كان لديك المفتاح السري. بالنسبة للرموز المبنية على RSA (RS256، إلخ)، تحتاج إلى المفتاح العام. لاحظ أن هذا التحقق يتم من جانب العميل لراحتك.
ينتهي صلاحية JWT عندما يتجاوز الوقت الحالي مطالبة "exp" (الانتهاء) في الحمولة. تُظهر لك هذه الأداة ما إذا كان الرمز منتهي الصلاحية أو نشطًا أو غير صالح بعد بناءً على مطالبات الوقت هذه.
يمكنك تعديل الحمولة، لكن التوقيع لن يكون صالحًا بعد ذلك ما لم تكن تملك مفتاح التوقيع. هذه هي آلية أمان JWT - أي تعديل يبطل التوقيع.
تُحدد "exp" (الانتهاء) متى يجب أن يتوقف الرمز عن كونه صالحًا، بينما تُحدد "nbf" (ليس قبل) متى يبدأ الرمز في أن يكون صالحًا. على سبيل المثال، يمكنك تعيين "nbf" لإنشاء رمز يصبح صالحًا في المستقبل.
لا! حمولة JWT مرمّزة بـ base64 وليست مشفّرة. يمكن لأي شخص فك ترميزها وقراءة محتواها. لا تُدرج أبدًا كلمات مرور أو مفاتيح API أو معلومات حساسة أخرى في JWT.
للتطبيقات الإنتاجية، استخدم خوارزميات غير متماثلة مثل RS256 أو ES256. تجنب استخدام خوارزمية "بلا" لأنها لا توفر أي أمان. يمكن استخدام HS256 لكنها تتطلب إدارة سرية دقيقة.
JWT مصمم لفك ترميزه بدون أي أدوات خاصة. الرأس والحمولة هما مجرد JSON مرمّز بـ base64. تستخدم هذه الأداة JavaScript لفك الترميز والعرض في متصفحك. لا حاجة لأي اتصال بالخادم.
الأدوات ذات الصلة
المراجع المعتمدة
المصادر الأساسية وراء هذه الأداة - معايير ومواصفات رسمية، وليست ملخصات منقولة عن الغير.
RFC 7519 - JSON Web Token (JWT)
معيار IETF الذي يحدد بنية JSON Web Token: الترويسة (header) والحمولة (payload) والتوقيع (signature).
RFC 7515 - JSON Web Signature (JWS)
المعيار المرافق الذي يغطي JSON Web Signature — كيفية إنشاء تواقيع JWT والتحقق منها.
Introduction to JSON Web Tokens - jwt.io
المقدمة الرسمية لرموز JSON Web Token مع أدوات تصحيح تفاعلية، يديرها Auth0.
JSON Web Token - Wikipedia
بنية الرمز، والادعاءات (claims) الشائعة مثل iss و sub و exp، وكيفية استخدام JWTs في المصادقة.