عن هذه الأداة
الـ JWT (توكن الويب JSON) توكن موقّع مُختصر يُستخدم للمصادقة في تطبيقات الويب الحديثة. يقسّم هذا الفاكّ التوكن ويعرض رأسه وحمولته كـ JSON مقروء، لتفحص البيانات مثل المستخدم وتاريخ الانتهاء والمُصدِر. يحدث فك الترميز بالكامل في متصفحك — توكنك لا يُرسَل لأي مكان.
كيفية الاستخدام
- 1الصق توكن JWT.
- 2يُفكّ الرأس والحمولة فورًا.
- 3افحص البيانات.
الفوائد
- يعرض الرأس والحمولة.
- يعمل محليًا — خاص.
- مخرجات JSON مقروءة.
فك JWT لا يثبت صحته
مثال عملي
يمكن لأي شخص يملك الرمز فك ترويسة JWT ومحتواه المشفر بـBase64. وحده التحقق من التوقيع والخوارزمية والمصدر والجمهور والمفتاح الموثوق يحدد قبوله.
تفسير النتيجة
راجع الحقول exp وnbf وiss وaud كدلائل للتصحيح. حوّل التواريخ الرقمية بحذر وقارنها بوقت الخادم، واترك قرارات الصلاحيات للتطبيق الذي يتحقق من التوقيع.
الحدود والأخطاء
محتوى JWT مشفر تمثيلياً وليس سرياً وقد يتضمن بيانات حساسة. لا تلصق رموزاً حقيقية في خدمة غير موثوقة ولا تعتبر الحقول المفكوكة صلاحيات مؤكدة.
أدلة مفصلة مرتبطة بهذه الأداة
تعرّف على المفاهيم والأمثلة والأخطاء الشائعة قبل الاعتماد على النتيجة.
أسئلة شائعة
هل يتحقّق من التوقيع؟+
لا. يفكّ الأجزاء المقروءة؛ والتحقّق من التوقيع يحتاج المفتاح السرّي وخادمًا.
هل من الآمن لصق توكن حقيقي؟+
فك الترميز محلي، لكن تجنّب مشاركة توكنات الإنتاج علنًا.