مبرمجين

فاك JWT

فك تشفير وتحليل رموز JWT وعرض البيانات

فاك JWT
تحذير: هذه الأداة تفكّ تشفير JWT فقط ولا تتحقق من التوقيع. لا تشارك رموز JWT الحقيقية في أدوات عبر الإنترنت.
رمز JWT
الصق رمز JWT لفك ترميزه وعرض محتواه
مساحة إعلانية
عن الأداة

فكّ تشفير JWT — فهم بنية رموز JSON Web Token

JSON Web Token (JWT) معيار مفتوح (RFC 7519) لنقل المعلومات بأمان بين الطرفين كـ JSON مُوقَّع رقمياً. يُستخدم على نطاق واسع في المصادقة وتفويض الوصول في تطبيقات الويب والـ APIs.

بنية JWT

  • الترويسة (Header): يحدد نوع الرمز وخوارزمية التوقيع (مثل HS256, RS256)
  • الحمولة (Payload): تحوي البيانات (Claims) مثل هوية المستخدم وصلاحياته وتاريخ الانتهاء
  • التوقيع (Signature): يضمن عدم التلاعب بالرمز ويُنشأ باستخدام مفتاح سري

الـ Claims الشائعة

  • sub — معرّف المستخدم (Subject)
  • iss — جهة الإصدار (Issuer)
  • aud — الجمهور المستهدف (Audience)
  • iat — وقت الإصدار (Issued At)
  • exp — وقت الانتهاء (Expiration)
  • nbf — لا يُستخدم قبل (Not Before)

ملاحظة أمنية

الـ JWT مُشفَّر بـ Base64 وليس مُعمَّى — أي شخص يملك الرمز يستطيع قراءة محتواه. لا تضع معلومات حساسة في الـ Payload.

مساحة إعلانية