فك ترميز JWT (فحص الرمز المميز)

الصق JSON Web Token واقرأ الترويسة والحمولة بصيغة JSON منسّقة — مع تحويل أوقات الانتهاء إلى تواريخ مفهومة. يعمل بالكامل دون اتصال.

812 مشاهدة

ماذا يوجد داخل الرمز المميز؟

يتكوّن JWT من ثلاثة أجزاء مشفّرة بـBase64URL — الترويسة (header) والحمولة (payload) والتوقيع (signature) — مفصولة بنقاط. الصق واحدًا وستفكّ الأداة ترميز الترويسة (الخوارزمية، النوع) والحمولة (claims) إلى JSON منسّق بوضوح. تُعرض حقول الوقت مثل exp وiat وnbf أيضًا كتواريخ مقروءة، مع شارة توضّح بنظرة واحدة ما إذا كان الرمز منتهي الصلاحية حاليًا.

يتم فك الترميز بالكامل داخل متصفحك — لا يُرسَل شيء إلى أي مكان، وهذا مهم لأن الرموز بيانات اعتماد حسّاسة. لاحظ ما لا تفعله هذه الأداة عمدًا: لا يمكنها التحقّق من التوقيع (يتطلّب ذلك المفتاح السري أو العام)، لذا فإن "فُكّ ترميزه بنجاح" لا يعني أبدًا "أصلي وصالح".

الأسئلة الشائعة

هل يتحقّق فك الترميز من صلاحية الرمز؟

لا — فك الترميز يقرأ المحتوى فقط. التحقّق من التوقيع يتطلّب مفتاح التوقيع أو المفتاح العام، وهذا من مسؤولية خادمك. يستطيع أي شخص إنشاء رمز بأي حمولة يريدها؛ التوقيع وحده يثبت الأصالة.

هل من الآمن لصق رمز إنتاج حقيقي هنا؟

الأداة لا ترسل الرمز إلى أي مكان — فك الترميز يتم محليًا. مع ذلك، عامل رموز الإنتاج معاملة كلمات المرور: يُفضَّل استخدام رموز منتهية الصلاحية أو تجريبية عند التصحيح في بيئات مشتركة.

لماذا يفشل فك ترميز الرمز الخاص بي؟

تأكّد من نسخ الأجزاء الثلاثة المفصولة بنقاط كاملةً ومن عدم دخول أي فواصل أسطر. الرموز المشفّرة (JWE، خمسة أجزاء) لا يمكن قراءتها دون المفتاح — هذه الأداة تتعامل مع الرموز الموقّعة (JWS)، وهي النوع الشائع.

أدوات مشابهة