القائمة
Dev Tools

فك تشفير JWT – فاحص رموز JSON Web Token أونلاين

الصق رمز JWT لفك ترميز الترويسة والحمولة فورًا داخل متصفحك.

لا يتم تخزين الملفات أبدًافوريبدون تسجيل

🔒 رمزك لا يغادر متصفحك أبدًا. يتم فك ترميزه محليًا باستخدام JavaScript.

الترويسة

{
  "alg": "HS256",
  "typ": "JWT"
}

الحمولة

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

التوقيع (base64url، غير متحقق منه)

SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
⚠ يتطلب التحقق من التوقيع مفتاحك السري. لا تشارك السر الخاص بـ JWT علنًا أبدًا.

كيفية فك ترميز رمز JWT أونلاين

  1. 1

    الصق رمز JWT

    الصق رمز JSON Web Token في حقل الإدخال. يتكون الرمز من ثلاثة أجزاء مرمّزة بصيغة base64url ومفصولة بنقاط.

  2. 2

    اعرض الترويسة والحمولة

    تُفك ترميز الترويسة والحمولة فورًا وتُعرضان بصيغة JSON منسّقة.

  3. 3

    افحص الصلاحية والمطالبات

    توضح الأداة ما إذا انتهت صلاحية الرمز، وتبرز المطالبات الأساسية مثل «sub» (الموضوع) و«iss» (المُصدِر) و«iat» (وقت الإصدار).

يبدو JWT كسلسلة غامضة، لكنه في الحقيقة ثلاث مستندات JSON مرمّزة بصيغة base64url ومتصلة بنقاط: ترويسة تصف خوارزمية التوقيع، وحمولة تحمل المطالبات، وتوقيع. صيغة base64url ترميز وليست تشفيرًا، أي أن أي شخص يملك الرمز يستطيع قراءة محتواه، وهذه الأداة تقوم بالقراءة نيابةً عنك مع ترتيب المطالبات وتحويل الطوابع الزمنية إلى تواريخ مقروءة.

لماذا نفك ترميز الرمز؟ الحالة الأشهر هي تصحيح أخطاء المصادقة: طلب مرفوض وتريد أن تعرف هل انتهت صلاحية الرمز (exp)، أم صدر لجمهور خاطئ (aud)، أم ينقصه دور أو نطاق صلاحية، أم وُقّع بخوارزمية غير متوقعة. عشر ثوانٍ هنا قد تجيب عما لا تجيب عنه ساعة من قراءة السجلات.

فك الترميز ليس تحققًا: هذه الأداة تخبرك بما يدّعيه الرمز، لا بكونه أصليًا. يتطلب التحقق من التوقيع المفتاح السري أو العام، ويجب أن يتم على خادمك. يمكن تزوير أي رمز، لذلك لا تثق بمطالبات رمز لم يُتحقق منه.

ملاحظة خصوصية تخص JWT: الرموز الحقيقية من أنظمة الإنتاج تمنح وصولًا إلى حسابات حقيقية، ولصقها في أداة أونلاين ترسلها إلى خادم يمثل خطرًا فعليًا. تعمل هذه الأداة بالكامل داخل متصفحك دون أي حركة شبكة، ولا يُرسل رمزك إلى أي خادم.

الأسئلة الشائعة

قد تحتاج أيضًا إلى