أداة فك تشفير JWT عبر الإنترنت
فك ترميز رأس وحمولة JWT في متصفحك. عرض JSON وتحليل القيم. لا يتحقق من التوقيع. سريع وآمن. تتم المعالجة محليًا داخل متصفحك.
ابدأ الاستخدام
ميزات الأداة وحدودها
تعمل الأداة محليًا في متصفحك، ولا ترسل الرمز إلى أي خادم. ومع ذلك، قد تحتوي رموز JWT على بيانات شخصية أو بيانات اعتماد، لذا تجنب لصق الرموز الحية على أجهزة مشتركة أو مراقبة.
ماذا تفعل الأداة بالضبط؟
تقوم بفك ترميز Base64URL للجزأين الأول والثاني (الرأس والحمولة)، وتحلل كل منهما ككائن JSON، وتعرض جزء التوقيع الأصلي كما هو. إذا كان الإدخال أطول من 500,000 حرف، أو كان مفقودًا أحد الأجزاء، أو كان ترميز Base64URL غير صالح، أو كان النص الناتج ليس UTF-8 صالحًا، أو كان JSON غير صالح، أو لم يكن الرأس أو الحمولة كائنات JSON، فسترفض الأداة المعالجة.
مثال عملي
لنفترض أن لديك الرمز التالي (مع فواصل):
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5cبعد الفك، سترى الرأس كـ {"alg":"HS256","typ":"JWT"} والحمولة كـ {"sub":"1234567890","name":"John Doe","iat":1516239022}، والتوقيع كسلسلة SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c.
القيود المهمة
- لا تتحقق الأداة من التوقيع أو الخوارزمية المسموح بها أو المُصدر أو الجمهور أو المفتاح أو قوائم الإلغاء أو قواعد التفويض.
- القيم المعروضة غير موثوقة؛ يجب التحقق منها من خلال وسائل أخرى.
- لا تحكم الأداة على ما إذا كان الرمز مقبولًا حاليًا؛ فهي تعرض فقط القيم المخزنة لحقول مثل exp و nbf و iat.
- الحد الأقصى لطول الإدخال هو 500,000 حرف.
الأسئلة الشائعة
هل تتحقق الأداة من توقيع JWT؟
لا، الأداة لا تتحقق من التوقيع. فهي تفك ترميز الرأس والحمولة فقط وتعرض التوقيع الأصلي دون أي تحقق من صحته.
ماذا يعني ظهور خطأ "Invalid JSON"؟
يعني أن الجزء الذي تم فك ترميزه (الرأس أو الحمولة) لا يحتوي على JSON صالح، أو أن القيمة ليست كائنًا (مثل مصفوفة أو سلسلة نصية). يجب أن يكون الرأس والحمولة كائنات JSON.
هل يمكن استخدام الأداة مع JWT الموقعة بـ RS256 أو ES256؟
نعم، الأداة تفك ترميز أي JWT بغض النظر عن خوارزمية التوقيع، لأنها لا تتحقق من التوقيع. ستعرض الرأس والحمولة والتوقيع كما هي.
تتم المعالجة محليًا داخل متصفحك.