فك تشفير JWT / التحقق

الصق JWT لعرض محتوياته والتحقق من التوقيع

المميزات

فك تشفير الرأس والحمل والتوقيع

عرض ثلاثة أجزاء من JWT مع التنسيق

تحويل مطالبات التاريخ والوقت الرئيسية

تحويل iat / nbf / exp إلى تنسيق قابل للقراءة البشرية

شارة انتهاء الصلاحية

عرض شارة خضراء أو حمراء أو رمادية بناءً على وجود exp والتاريخ

التحقق من التوقيع في المتصفح

التحقق من HS256/HS384/HS512/RS256/ES256 باستخدام Web Crypto API

كيفية الاستخدام

1

الصق JWT

ألصق سلسلة JWT بصيغة xxx.yyy.zzz في حقل الإدخال

2

تحقق من المحتوى

تحقق من عرض الرأس والحمل والتوقيع والمطالبات الرئيسية

3

أدخل المفتاح

الصق المفتاح السري لـ HMAC أو المفتاح العام بصيغة PEM لـ RS/ES في حقل الإدخال

4

نفذ التحقق من التوقيع

انقر على زر "التحقق من التوقيع" لعرض ✅ صحيح أو ❌ غير صحيح

حالات الاستخدام

التحقق من محتوى رمز المصادقة

تحقق بسرعة من محتوى JWT الذي تم إصداره بعد تسجيل الدخول

استكشاف مشاكل انتهاء الصلاحية

عندما يقول المستخدم "أنا أواجه خطأ"، تحقق مما إذا كان الرمز منتهي الصلاحية

التحقق من اتصال المفتاح

تحقق من أن المفتاح السري أو العام المتوقع يتحقق بشكل صحيح أثناء التطوير

تعلم كشف التعديل

فهم أمان JWT برؤية السلوك ❌ عند تغيير نهاية التوقيع

شرح المصطلحات

JWT (JSON Web Token)
JWT هو صيغة رمز مصممة لنقل البيانات مثل معرّف المستخدم ومدة الصلاحية بطريقة موقّعة، وتُستخدم للتحقق من حالة تسجيل الدخول وغيرها.
رأس الرسالة
رأس الرسالة هو الجزء الأول من JWT الذي يحتوي على معلومات حول طريقة التعامل مع الرمز نفسه، مثل أي خوارزمية تمّ استخدامها في التوقيع.
الحمولة
الحمولة هي الجزء الأوسط من JWT التي تحتوي على البيانات التي تريد إرسالها فعلياً إلى الطرف الآخر، مثل معرّف المستخدم ومدة الصلاحية.
التوقيع
التوقيع هو بيانات التحقق الموجودة في نهاية JWT، ويمكن من خلال التحقق منها التأكد من عدم تعديل محتوى الرمز أثناء النقل.

الأمان والخصوصية

تتم بالكامل في المتصفح

تُعالَج البيانات المُدخَلة داخل متصفحك فقط ولا تُرسَل إلى الخارج.

المعالجة داخل المتصفح فقط

تتم معالجة فك تشفير JWT والتحقق من التوقيع بالكامل داخل متصفحك، ولا يتم إرسال بيانات الإدخال إلى الخادم.

تشفير الاتصالات بـ HTTPS

يتم تشفير تحميل الصفحة أيضاً بـ TLS، بحيث لا يمكن قراءة محتواها من قبل الأطراف الثالثة.

عدم الإرسال إلى أطراف ثالثة

لا يتم إرسال محتوى الإدخال إلى خدمات خارجية مثل شبكات الإعلانات أو أدوات التتبع.

عدم الحفظ التلقائي للنتائج

لا يتم حفظ JWT والمفاتيح أو اقتراحات الإدخال على الخادم.

التحديثات

الأدوات ذات الصلة