DEV
فك تشفير JWT — فحص رمز المصادقة
JWT (JSON Web Token) هو جوهر أنظمة المصادقة الحديثة. تعلّم كيفية فك تشفير الرموز لفحص بياناتها وتصحيح الأخطاء.
بنية JWT
يتكون JWT من 3 أجزاء مفصولة بنقاط (.): الرأس.الحمولة.التوقيع
- الرأس: الخوارزمية ونوع الرمز (Base64URL)
- الحمولة: المطالبات (معرف المستخدم، الصلاحيات، وقت انتهاء الصلاحية)
- التوقيع: للتحقق من سلامة الرمز
المطالبات الشائعة
- sub: الموضوع (معرف المستخدم)
- iat: وقت الإصدار
- exp: وقت انتهاء الصلاحية
- iss: المصدر
تحذير أمني
حمولة JWT يمكن لأي شخص فك تشفيرها! لا تضع معلومات حساسة فيها. الأمان يكمن في التحقق من التوقيع. لا تلصق JWTs حقيقية في أدوات عامة.