Paste your JWT token

حول هذه الأداة

تقسم أداة فك ترميز JWT هذه رمز JSON Web Token إلى ترويسة وحمولة وتوقيع، وتفك ترميزها بصيغة base64url إلى JSON مقروء، ويعرض الخوارزمية ووقت الإصدار وحالة انتهاء الصلاحية.

طريقة الاستخدام

  1. الصق الرمز في مربع الإدخال.
  2. انقر Decode.
  3. اقرأ الخوارزمية والنوع ووقت الإصدار وشريط انتهاء الصلاحية، ثم افحص JSON الخاص بالترويسة والحمولة.
  4. انسخ الترويسة أو الحمولة إن احتجت إليها.

معلومات مفيدة

  • يتكون JWT ‏(RFC 7519) من ثلاثة أجزاء مرمّزة بصيغة base64url تفصل بينها نقاط: header.payload.signature.
  • المطالبتان exp وiat طابعان زمنيان Unix بالثواني؛ تحوّلهما الأداة إلى تواريخ محلية وتعرض الوقت المتبقي حتى الانتهاء أو المنقضي منذه.
  • فك الترميز لا يتحقق من التوقيع — يستطيع أي شخص قراءة محتوى JWT، فلا تضع أي أسرار في الحمولة أبدًا.
  • تحدد الترويسة alg خوارزمية التوقيع، مثل HS256 أو RS256.

تعمل بالكامل داخل متصفحك — لا يتم رفع أو حفظ أي شيء تُدخله.

الأسئلة الشائعة

هل تتحقق هذه الأداة من توقيع JWT؟

لا. هي تفك ترميز الرمز فقط. يتطلب التحقق من التوقيع المفتاح السري أو المفتاح العام، ويجب إجراؤه على خادمك.

هل من الآمن لصق رمز من بيئة الإنتاج هنا؟

يُفك ترميز الرمز في متصفحك ولا يُرسل إلى أي خادم. ومع ذلك، تعامل مع الرموز الفعالة كما تتعامل مع كلمات المرور وتجنب مشاركتها.

لماذا يظهر أن الرمز منتهي الصلاحية؟

قيمة المطالبة exp أقدم من الوقت الحالي على جهازك. تأكد من صحة ساعة جهازك ومن أن الرمز صدر مؤخرًا.

هل رموز JWT مشفرة؟

رموز JWT الموقّعة القياسية (JWS) مرمّزة فقط وليست مشفرة، لذا يستطيع قراءة محتواها أي شخص يملك الرمز.