فاك JWT
تحذير: هذه الأداة تفكّ تشفير JWT فقط ولا تتحقق من التوقيع. لا تشارك رموز JWT الحقيقية في أدوات عبر الإنترنت.
رمز JWT
الصق رمز JWT لفك ترميزه وعرض محتواه
مساحة إعلانية
عن الأداة
فكّ تشفير JWT — فهم بنية رموز JSON Web Token
JSON Web Token (JWT) معيار مفتوح (RFC 7519) لنقل المعلومات بأمان بين الطرفين كـ JSON مُوقَّع رقمياً. يُستخدم على نطاق واسع في المصادقة وتفويض الوصول في تطبيقات الويب والـ APIs.
بنية JWT
- الترويسة (Header): يحدد نوع الرمز وخوارزمية التوقيع (مثل HS256, RS256)
- الحمولة (Payload): تحوي البيانات (Claims) مثل هوية المستخدم وصلاحياته وتاريخ الانتهاء
- التوقيع (Signature): يضمن عدم التلاعب بالرمز ويُنشأ باستخدام مفتاح سري
الـ Claims الشائعة
sub— معرّف المستخدم (Subject)iss— جهة الإصدار (Issuer)aud— الجمهور المستهدف (Audience)iat— وقت الإصدار (Issued At)exp— وقت الانتهاء (Expiration)nbf— لا يُستخدم قبل (Not Before)
ملاحظة أمنية
الـ JWT مُشفَّر بـ Base64 وليس مُعمَّى — أي شخص يملك الرمز يستطيع قراءة محتواه. لا تضع معلومات حساسة في الـ Payload.
مساحة إعلانية
الأقسام الرئيسية
المال والأعمال
تقنية وذكاء
الحياة اليومية
محتوى وإبداع
تحديات والعاب