فك ترميز JWT

الصق رمز JSON Web Token لقراءة مطالباته ومعرفة موعد انتهائه والتحقق من توقيعه. لا شيء يغادر متصفحك.

الترويسة

التحقق من التوقيع

الصق رمزًا لترى المفتاح الذي يحتاجه.

الحمولة

المطالبةالقيمة
JSON الخام للحمولة

كيف يُبنى JWT

رمز JSON Web Token هو ثلاث سلاسل Base64URL تفصلها نقاط: ترويسة تذكر خوارزمية التوقيع، وحمولة تضم المطالبات، وتوقيع على الجزأين الأولين. الأوقات مثل exp وiat هي ثوانٍ منذ 1 يناير 1970 بتوقيت UTC.

أسئلة شائعة

هل لصق رمز حقيقي هنا آمن؟

يتم فك الترميز والتحقق بالكامل داخل متصفحك عبر Web Crypto، ولا يغادر الرمز أو المفتاح هذه الصفحة. ومع ذلك يُفضَّل استخدام رموز منتهية أو تجريبية عند الإمكان.

هل يثبت فك الترميز أن JWT أصلي؟

لا. يمكن لأي شخص قراءة الترويسة والحمولة لأنهما مرمَّزتان بـ Base64URL فقط. التحقق من التوقيع بالمفتاح السري أو العام الصحيح هو وحده ما يثبت أن الرمز أصلي ولم يُعدَّل.

ما الخوارزميات التي يمكن التحقق منها؟

HS256 وHS384 وHS512 بمفتاح سري مشترك؛ وRS256/384/512 وPS256/384/512 بمفتاح RSA عام؛ وES256/384/512 بمفتاح منحنى إهليلجي عام، بصيغة PEM أو JWK.