فكّ ترميز وفحص JWT

محلييعمل داخل متصفحك، وتبقى الملفات والمدخلات على جهازكمجانيمجاني الاستخدام

الصق رمز JSON Web Token لفحص ترويسته وحمولته وتوقيعه. تُفكّ الرموز بالكامل داخل متصفحك — ولا يُغادر أيٌّ منها جهازك.

رمز JWT
المدخل
الترويسة
الحمولة
التوقيع
يعمل داخل متصفحك، وتبقى الملفات والمدخلات على جهازك

كيف تستخدم فك ترميز JWT وفحصه

  1. 1الصق رمز JWT كاملًا في حقل الرمز.
  2. 2افحص الترويسة والحمولة وحقولها وجزء التوقيع والتواريخ المعروضة بعد فك الترميز.
  3. 3تعامل مع القيم على أنها غير موثوقة إلى أن يتحقق النظام المُصدر من صحة توقيع الرمز.

أسئلة شائعة

هل يثبت فك ترميز JWT صحة التوقيع؟
لا. تفك الصفحة أجزاء الرمز الثلاثة فقط، ولا تملك مفتاح الجهة المُصدرة؛ لذلك لا يمكنها إثبات صحة الحقول.
هل يمكن فك رمز JWT منتهي الصلاحية؟
نعم. يؤثر انتهاء الصلاحية في قبول النظام للرمز، لا في إمكانية قراءة حمولة Base64URL. وتُظهر الصفحة أن حقل exp منتهٍ عند وجوده.
ما المعلومات التي قد يحتويها JWT؟
تذكر الترويسة عادةً خوارزمية التوقيع، وقد تتضمن الحمولة الجهة المُصدرة والموضوع والجمهور وأوقات الإصدار والانتهاء وحقولًا خاصة بالتطبيق.