JWT فك التشفير
قم بفك تشفير وتوقيع JWTs - بالكامل في متصفحك، دون تحميل أي شيء.
Build a token
يحمل JWT (JSON Web Token) رأسًا وحمولة من المطالبات وتوقيعًا، وكلها مشفرة بـ base64url. تقوم هذه الأداة المجانية بفك تشفير أي JWT حتى تتمكن من قراءة مطالباتها ومعرفة ما إذا كانت قد انتهت صلاحيتها، ويمكنها أيضًا التوقيع على رمز HS256 الجديد تمامًا من الرأس والحمولة والسر الخاص بك. كل شيء يحدث محليًا باستخدام Web Crypto API المدمج في المتصفح، لذلك لا تترك الرموز المميزة والأسرار جهازك أبدًا - وهو ما يهم، لأن JWT غالبًا ما يكون هو بيانات الاعتماد.
الأسئلة المتداولة
كيف أقوم بفك تشفير JWT؟
الصق الرمز المميز في المربع أعلاه وسيتم فك تشفير رأسه وحمولته على الفور، بالإضافة إلى شارات توضح الخوارزمية وأوقات الإصدار/انتهاء الصلاحية. لم يتم تحميل أي شيء — فك التشفير هو تحليل بسيط لـ base64url يتم إجراؤه محليًا، لذا فهو يعمل دون اتصال بالإنترنت وهو آمن للرموز المميزة الحقيقية.
هل من الآمن لصق رمز حقيقي هنا؟
نعم. لا يتم أبدًا نقل الرمز المميز وأي سر تدخله إلى أي مكان - تتم جميع عمليات فك التشفير والتوقيع في متصفحك باستخدام Web Crypto API، وتستمر الصفحة في العمل مع قطع اتصال شبكتك. وهذا أمر متعمد، لأن JWT عادةً ما يكون بيانات اعتماد حية، وقد يؤدي لصقها في أداة من جانب الخادم إلى تسريبها.
هل يمكن التحقق من التوقيع؟
نعم، لرموز HS256. أدخل السر المشترك وستقوم الأداة بإعادة حساب التوقيع وإخبارك بما إذا كان مطابقًا أم لا، حتى تتمكن من التأكد من إصدار الرمز المميز بالفعل باستخدام هذا المفتاح. لا يزال من الممكن فك تشفير الرموز المميزة الموقعة باستخدام RS256 أو غيرها من الخوارزميات غير المتماثلة، ولكن التحقق منها يحتاج إلى المفتاح العام وهو غير مدعوم هنا.
كيف أقوم بإنشاء رمز مميز جديد؟
املأ الرأس والحمولة JSON، وأدخل سرًا، ثم اضغط على "Sign token (HS256)". تقوم الأداة بإنشاء مقاطع base64url وتوقيعها باستخدام HMAC-SHA256 في متصفحك، مما يؤدي إلى إنتاج رمز مميز يمكنك استخدامه على الفور. استخدم سرًا طويلًا وعشوائيًا، فالأسرار القصيرة يسهل اختراقها بالقوة الغاشمة.
ماذا تعني كلمة "منتهية الصلاحية" على الشارة؟
تقرأ الشارة المطالبة "exp" القياسية، وتحولها من وقت Unix إلى طابع زمني UTC قابل للقراءة، وتقارنها بساعة جهازك. إذا مرت تلك اللحظة بالفعل، تتحول الشارة إلى اللون الأحمر، وهو ما يفسر عادةً سبب رفض واجهة برمجة التطبيقات للرمز المميز.