فك تشفير JWT

الصق أي رمز JWT لقراءة ترويسته وحمولته فورًا، ومعرفة انتهاء الصلاحية بلغة واضحة، والتحقق من تواقيع HMAC بسرّك — كل ذلك دون اتصال ودون إرسال أي شيء.

رمز JWT

الصق رمزًا أعلاه — ستُفك ترويسته وحمولته فورًا دون اتصال.
تُفك الرموز وتُتحقَّق بالكامل على جهازك. لا يُرسَل أي شيء إلى أي مكان.

طريقة الاستخدام

  1. 1

    الصق رمز JWT في مربع الرمز.

  2. 2

    اقرأ الترويسة والحمولة مفكوكتين.

  3. 3

    تحقق من حكم انتهاء الصلاحية.

  4. 4

    أدخل سر HMAC اختياريًا للتحقق من التوقيع.

الصيغ المدعومة

يقبل

ينتج

الأسئلة الشائعة

لا. فك التشفير حسابات محلية في متصفحك، وحتى التحقق من التوقيع يستخدم Web Crypto المحلي.

HS256 وHS384 وHS512 بسر مشترك. أما RSA/ECDSA فيحتاج معالجة مفاتيح عامة خارج نطاق الأداة السريعة.

يُقارَن حقل exp بساعة جهازك. تحقق من ساعتك إذا بدا رمز جديد منتهيًا.

لا — فك وتدقيق فقط، وهذا يُبقي الأسرار خارج الصفحة.

نبذة معمّقة عن الأداة: فك تشفير JWT

افحص رموز JWT وتحقق منها

يفك مختبِر JWT رمز JSON Web Token إلى أجزائه الثلاثة المقروءة — الترويسة والحمولة والتوقيع — معروضاً الادعاءات المفكوكة كـ JSON منسق مع تحويل طوابع الإصدار والانتهاء إلى وقت بشري. والتحقق الاختياري من توقيع HMAC يؤكد سلامة الرمز عندما تزوّده بالسر.

رموز JWT هي base64url وليست مشفرة — حقيقة ينبغي لكل مطور أن يراها مرة. لصق رمز هنا وقراءة ادعاءاته (لمن ينتمي، وأي أدوار يمنح، ومتى ينتهي) أسرع طريق لتنقيح مشاكل المصادقة واستيعاب ما يكشفه الرمز فعلاً.

فك الترميز والتحقق يجريان كلياً في متصفحك: الرموز الملصوقة أثناء التنقيح — التي غالباً تحوي معرفات مستخدمين وصلاحيات — لا تغادر جهازك أبداً. الأداة تفك وتتحقق؛ ولا ترسل ولا تخزّن ولا تسجّل رموزك أبداً.

مثل جميع أدوات بيكلّايزر، تعمل هذه الأداة بالكامل داخل متصفحك — وتبقى ملفاتك على جهازك.

أدوات ذات صلة