DEV

فك تشفير JWT — فحص رمز المصادقة

JWT (JSON Web Token) هو جوهر أنظمة المصادقة الحديثة. تعلّم كيفية فك تشفير الرموز لفحص بياناتها وتصحيح الأخطاء.

بنية JWT

يتكون JWT من 3 أجزاء مفصولة بنقاط (.): الرأس.الحمولة.التوقيع

  • الرأس: الخوارزمية ونوع الرمز (Base64URL)
  • الحمولة: المطالبات (معرف المستخدم، الصلاحيات، وقت انتهاء الصلاحية)
  • التوقيع: للتحقق من سلامة الرمز

المطالبات الشائعة

  • sub: الموضوع (معرف المستخدم)
  • iat: وقت الإصدار
  • exp: وقت انتهاء الصلاحية
  • iss: المصدر

تحذير أمني

حمولة JWT يمكن لأي شخص فك تشفيرها! لا تضع معلومات حساسة فيها. الأمان يكمن في التحقق من التوقيع. لا تلصق JWTs حقيقية في أدوات عامة.