فاك تشفير JWT
الصق JWT أدناه لفك تشفير وفحص الرأس والحمولة والتوقيع. ملاحظة: هذه الأداة لا تتحقق من التوقيعات. تتم جميع المعالجات محلياً في متصفحك.
معلومات الرمز
ما هو JWT؟
JSON Web Token (JWT) هو تنسيق رمز مضغوط وآمن لعناوين URL يُستخدم لنقل المعلومات بشكل آمن بين الأطراف. يتكون من ثلاثة أجزاء مفصولة بنقاط (.):
- الرأس - الخوارزمية ونوع الرمز (مثل
HS256،RS256) - الحمولة - المطالبات/البيانات (مثل
sub،iat،exp) - التوقيع - يتحقق من عدم التلاعب بالرمز
فك الرمز لا يثبت عنه شيئاً، لأن الترويسة والحمولة ليستا إلا base64url ويستطيع أي أحد إعادة كتابتهما. التوقيع هو الجزء المهم، فألصق السر المشترك لتتحقق الصفحة منه هنا في متصفحك، لخوارزميات HS256 وHS384 وHS512. أما الخوارزميات الأخرى فتوقّع بمفتاح خاص وتتحقق بعام، وليس مما ينبغي لصفحة كهذه أن تطلب منك لصقه. وتُعرض الأوقات مقابل ساعتك أنت مع بيان الفارق، لأن الانتهاء هو غالباً ما تبحث عنه فعلاً.
ملاحظة: هذه الأداة تقوم فقط بـفك ترميز الرمز. لا تتحقق من التوقيع.
أدوات ذات صلة
كيف تخزّن ذلك فعلاً؟
البصمات والرموز وكلمات المرور لا تقوى إلا بقدر الشيفرة المحيطة بها: معامل كلفة تُرك على قيمته الافتراضية، ورمز لا يتحقق أحد من انتهائه، وسر أُودع في المستودع. نحن نراجع التطبيقات ونحصّنها، ونخبرك بما يبلغه المهاجم أولاً.
احجز مراجعة أمنية