فك تشفير JWT – فاحص رموز JSON Web Token أونلاين
الصق رمز JWT لفك ترميز الترويسة والحمولة فورًا داخل متصفحك.
🔒 رمزك لا يغادر متصفحك أبدًا. يتم فك ترميزه محليًا باستخدام JavaScript.
الترويسة
{
"alg": "HS256",
"typ": "JWT"
}الحمولة
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022
}التوقيع (base64url، غير متحقق منه)
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
كيفية فك ترميز رمز JWT أونلاين
- 1
الصق رمز JWT
الصق رمز JSON Web Token في حقل الإدخال. يتكون الرمز من ثلاثة أجزاء مرمّزة بصيغة base64url ومفصولة بنقاط.
- 2
اعرض الترويسة والحمولة
تُفك ترميز الترويسة والحمولة فورًا وتُعرضان بصيغة JSON منسّقة.
- 3
افحص الصلاحية والمطالبات
توضح الأداة ما إذا انتهت صلاحية الرمز، وتبرز المطالبات الأساسية مثل «sub» (الموضوع) و«iss» (المُصدِر) و«iat» (وقت الإصدار).
يبدو JWT كسلسلة غامضة، لكنه في الحقيقة ثلاث مستندات JSON مرمّزة بصيغة base64url ومتصلة بنقاط: ترويسة تصف خوارزمية التوقيع، وحمولة تحمل المطالبات، وتوقيع. صيغة base64url ترميز وليست تشفيرًا، أي أن أي شخص يملك الرمز يستطيع قراءة محتواه، وهذه الأداة تقوم بالقراءة نيابةً عنك مع ترتيب المطالبات وتحويل الطوابع الزمنية إلى تواريخ مقروءة.
لماذا نفك ترميز الرمز؟ الحالة الأشهر هي تصحيح أخطاء المصادقة: طلب مرفوض وتريد أن تعرف هل انتهت صلاحية الرمز (exp)، أم صدر لجمهور خاطئ (aud)، أم ينقصه دور أو نطاق صلاحية، أم وُقّع بخوارزمية غير متوقعة. عشر ثوانٍ هنا قد تجيب عما لا تجيب عنه ساعة من قراءة السجلات.
فك الترميز ليس تحققًا: هذه الأداة تخبرك بما يدّعيه الرمز، لا بكونه أصليًا. يتطلب التحقق من التوقيع المفتاح السري أو العام، ويجب أن يتم على خادمك. يمكن تزوير أي رمز، لذلك لا تثق بمطالبات رمز لم يُتحقق منه.
ملاحظة خصوصية تخص JWT: الرموز الحقيقية من أنظمة الإنتاج تمنح وصولًا إلى حسابات حقيقية، ولصقها في أداة أونلاين ترسلها إلى خادم يمثل خطرًا فعليًا. تعمل هذه الأداة بالكامل داخل متصفحك دون أي حركة شبكة، ولا يُرسل رمزك إلى أي خادم.