فك تشفير JWT / التحقق
الصق JWT لعرض محتوياته والتحقق من التوقيع
المميزات
فك تشفير الرأس والحمل والتوقيع
عرض ثلاثة أجزاء من JWT مع التنسيق
تحويل مطالبات التاريخ والوقت الرئيسية
تحويل iat / nbf / exp إلى تنسيق قابل للقراءة البشرية
شارة انتهاء الصلاحية
عرض شارة خضراء أو حمراء أو رمادية بناءً على وجود exp والتاريخ
التحقق من التوقيع في المتصفح
التحقق من HS256/HS384/HS512/RS256/ES256 باستخدام Web Crypto API
كيفية الاستخدام
الصق JWT
ألصق سلسلة JWT بصيغة xxx.yyy.zzz في حقل الإدخال
تحقق من المحتوى
تحقق من عرض الرأس والحمل والتوقيع والمطالبات الرئيسية
أدخل المفتاح
الصق المفتاح السري لـ HMAC أو المفتاح العام بصيغة PEM لـ RS/ES في حقل الإدخال
نفذ التحقق من التوقيع
انقر على زر "التحقق من التوقيع" لعرض ✅ صحيح أو ❌ غير صحيح
حالات الاستخدام
التحقق من محتوى رمز المصادقة
تحقق بسرعة من محتوى JWT الذي تم إصداره بعد تسجيل الدخول
استكشاف مشاكل انتهاء الصلاحية
عندما يقول المستخدم "أنا أواجه خطأ"، تحقق مما إذا كان الرمز منتهي الصلاحية
التحقق من اتصال المفتاح
تحقق من أن المفتاح السري أو العام المتوقع يتحقق بشكل صحيح أثناء التطوير
تعلم كشف التعديل
فهم أمان JWT برؤية السلوك ❌ عند تغيير نهاية التوقيع
شرح المصطلحات
- JWT (JSON Web Token)
- JWT هو صيغة رمز مصممة لنقل البيانات مثل معرّف المستخدم ومدة الصلاحية بطريقة موقّعة، وتُستخدم للتحقق من حالة تسجيل الدخول وغيرها.
- رأس الرسالة
- رأس الرسالة هو الجزء الأول من JWT الذي يحتوي على معلومات حول طريقة التعامل مع الرمز نفسه، مثل أي خوارزمية تمّ استخدامها في التوقيع.
- الحمولة
- الحمولة هي الجزء الأوسط من JWT التي تحتوي على البيانات التي تريد إرسالها فعلياً إلى الطرف الآخر، مثل معرّف المستخدم ومدة الصلاحية.
- التوقيع
- التوقيع هو بيانات التحقق الموجودة في نهاية JWT، ويمكن من خلال التحقق منها التأكد من عدم تعديل محتوى الرمز أثناء النقل.
الأمان والخصوصية
تتم بالكامل في المتصفح
تُعالَج البيانات المُدخَلة داخل متصفحك فقط ولا تُرسَل إلى الخارج.
المعالجة داخل المتصفح فقط
تتم معالجة فك تشفير JWT والتحقق من التوقيع بالكامل داخل متصفحك، ولا يتم إرسال بيانات الإدخال إلى الخادم.
تشفير الاتصالات بـ HTTPS
يتم تشفير تحميل الصفحة أيضاً بـ TLS، بحيث لا يمكن قراءة محتواها من قبل الأطراف الثالثة.
عدم الإرسال إلى أطراف ثالثة
لا يتم إرسال محتوى الإدخال إلى خدمات خارجية مثل شبكات الإعلانات أو أدوات التتبع.
عدم الحفظ التلقائي للنتائج
لا يتم حفظ JWT والمفاتيح أو اقتراحات الإدخال على الخادم.
التحديثات
- update #66
إضافة أداة جديدة "فاك كود JWT"