الخطوة 1
الصق الرمز المضغوط
الصق قيمة header.payload.signature الكاملة. تُقبل بادئة Bearer الافتتاحية وتُزال محلياً قبل فك الترميز.
افحص ترويسات JWT وحمولاته ومطالباته وأوقات انتهائه ومقاطع توقيعه في متصفحك. فك الترميز محلياً بلا تسجيل دخول؛ لا تتحقق هذه الأداة من التوقيعات.
مساحة عمل فحص JWT
يعمل مفكك ترميز JWT المجاني عبر الإنترنت هذا في متصفحك دون تسجيل أو تسجيل دخول. يقرأ رمزًا مميزًا مضغوطًا للفحص ولا يتحقق من التوقيع.
الصق رمزًا مميزًا مضغوطًا كاملًا من ثلاثة مقاطع. تُزال بادئة Bearer محليًا قبل فك الترميز.
مفكك ترميز فقط: لا يشكل التوقيع والخوارزمية وقيم المطالبات وتلميحات الوقت من ساعة المتصفح تحققًا.
اختصار لوحة المفاتيح: Ctrl/Command + Enter. لا يتغير الرمز المميز المصدر إذا فشل فك الترميز.
فك ترميز رمز مميز مضغوط لفحص مقاطعه ومطالباته.
سيظهر هنا JSON للرأس والحمولة المنسّقين، ومقطع التوقيع الخام، والمطالبات القياسية، وقيم الوقت المقروءة.
الخطوة 1
الصق قيمة header.payload.signature الكاملة. تُقبل بادئة Bearer الافتتاحية وتُزال محلياً قبل فك الترميز.
الخطوة 2
راجع البيانات الوصفية للترويسة ومطالبات الحمولة ومقطع التوقيع الخام وأي حقول وقت متاحة من exp أو nbf أو iat.
الخطوة 3
اعتبر كل قيمة معروضة غير موثوقة إلى أن يتحقق خادمك أو SDK موثوق من التوقيع والمُصدر والجمهور والنافذة الزمنية والخوارزمية المسموح بها.
يتكون الرمز الموقّع المضغوط من ثلاثة مقاطع Base64url مفصولة بنقاط. يجعل هذا المفكك كل مقطع مقروءاً من دون تغييره أو الادعاء بأنه أصيل.
يمكن أن تعلن الترويسة قيماً مثل alg وtyp وkid. وهي تصف ما يقوله الرمز عن نفسه؛ ولا تتحقق هذه الصفحة مما إذا كانت خوارزمية أو مفتاح مقبولين لتطبيقك.
الحمولة JSON مقروء يتضمن مطالبات مسجلة ومخصصة. استخدمها لفحص قيمة أثناء تصحيح الأخطاء، لكن لا تخزن أسراراً في حمولة رمز موقّع عادية.
يُعرض المقطع الثالث كما قُدّم تماماً. وجوده معلومة بنيوية فقط ولا يثبت أن مُصدراً موثوقاً وقّع الرمز.
تعرض لوحة النتيجة المطالبات المتاحة من دون اختلاق قيم مفقودة. عروض الوقت مفيدة لتصحيح الأخطاء وتُحسب من ساعة هذا المتصفح.
exp وnbf وiat هي قيم NumericDate. راجع تمثيلاتها المحلية وUTC، ثم طبّق سياسة التحقق وانحراف الساعة التي تتطلبها خدمتك.
يشير iss إلى مُصدر مُدّعى وsub إلى موضوع مُدّعى وaud إلى الجمهور المقصود. ينتمي معناها وقيمها المقبولة إلى إعدادات تطبيقك المعتمد على الرمز.
يظهر jti والحقول المخصصة مع بقية الحمولة. لا تفسر هذه الأداة دلالات الأعمال ولا تحدد ما إذا كانت مطالبة مخولة.
إن JSON المقروء أو شارة الانتهاء أو الخوارزمية المذكورة في الترويسة ليس دليلاً على أن الرمز جدير بالثقة. اجعل قرارات الأمان في تطبيقك أو مكتبة الهوية الموثوقة.
يمكن لأي شخص يحمل JWT موقّعاً عادياً قراءة ترويسه وحمولته. لا يستطيع المفكك إثبات من أصدره أو ما إذا كان أحد قد عدّله.
اعرض alg لتسهيل تصحيح الأخطاء، لكن اضبط الخوارزميات والمفاتيح المسموح بها في جهة التحقق. لا تختَر سياسة تحقق من ترويسة رمز غير متحقق منه.
تحقق من التشفير وقواعد المُصدر والجمهور والانتهاء وعدم الصلاحية قبل القابلة للتطبيق في الخدمة أو SDK المسؤول عن قبول الرمز.
تعرض مساحة العمل الموضع الذي توقف عنده فك الترميز لتستطيع تصحيح رمز منسوخ أو مرمّز أو مبتور أو غير مدعوم من دون تخمين.
يتوقع هذا المفكك header.payload.signature بنقطتين تماماً. يعني وجود مقطع مفقود أو زائد غالباً أن القيمة نُسخت على نحو غير كامل أو أنها ليست رمزاً موقّعاً مضغوطاً.
القيمة المضغوطة ذات المقاطع الخمسة هي غالباً JWE مشفّر. تحتاج إلى مفاتيح فك تشفير وهي خارج نطاق هذا المفكك.
يجب أن تستخدم الترويسة والحمولة Base64url صالحاً وأن تُفك كـ UTF-8 وأن تحتوي كائنات JSON. يسمي المفكك الطبقة الفاشلة ولا يصلح الإدخال تلقائياً.
يعمل هذا المفكك المجاني عبر الإنترنت في علامة تبويب متصفحك. لا يلزم تسجيل أو تسجيل دخول. يقرأ رمزاً مضغوطاً للفحص ولا يتحقق من توقيعه.
نعم. أداة فك ترميز JWT هذه مجانية للاستخدام عبر الإنترنت ولا تتطلب تسجيلاً أو تسجيل دخول.
لا. يفك الترميز المضغوط للفحص فقط. يجب أن يتحقق تطبيقك أو SDK موثوق من التوقيع بالمفتاح الصحيح والخوارزمية المسموح بها قبل الوثوق بالمطالبات.
يمكن فك ترميز الترويسة والحمولة في JWT مضغوط باستخدام Base64url إلى بيانات مقروءة من دون سر. يُستخدم سر أو مفتاح عام للتحقق من التوقيع، وهو ما لا تنفذه هذه الصفحة.
مطالبة exp هي تاريخ انتهاء من نوع NumericDate. تحولها هذه الصفحة إلى UTC ووقت المتصفح المحلي لتصحيح الأخطاء، لكن الحالة المعروضة ليست تحققاً من الرمز.
iat هو وقت الإصدار وnbf هو وقت عدم الصلاحية قبل. كلاهما مطالبتان اختياريتان من NumericDate. يمكن للخوادم تطبيق قواعدها الخاصة لانحراف الساعة والتحقق.
الرمز المضغوط ذو المقاطع الخمسة هو غالباً JWE، وهو تنسيق مشفّر. تدعم هذه الصفحة رموزاً من نمط JWS مضغوطة ذات ثلاثة مقاطع فقط، ولا تستطيع فك تشفير محتوى JWE.
نعم. تُزال بادئة Bearer الافتتاحية محلياً قبل أن يقرأ هذا المفكك الرمز المضغوط. ولا يزال الرمز الكامل ذو المقاطع الثلاثة مطلوباً.
يمكن لأي شخص يحمل JWT موقّعاً ذا ثلاثة مقاطع فك ترميزه؛ فترويسه وحمولته ليستا سريتين لمجرد أنهما مرمّزتان. تستخدم تنسيقات JWT المشفرة بنية مختلفة وهي خارج نطاق هذه الأداة.
تقرأ عملية فك الترميز تمثيل الرمز. يؤثر الانتهاء في ما إذا كان ينبغي لتطبيق يعتمد عليه قبول الرمز، لا في إمكان عرض ترويسه وحمولته لتصحيح الأخطاء.
يعمل المفكك في علامة تبويب المتصفح هذه ولا يتطلب حساباً. لا تلصق مفاتيح التوقيع ولا تعامل نتيجة مفكوكة الترميز بوصفها قراراً أمنياً.
تابع باستخدام أداة أخرى تعمل في المتصفح.
تنسيق JSON المفكوك
الصق JSON أو افتح ملفاً لتنسيقه أو التحقق منه أو تحسينه أو تصغيره. اختر المسافة البادئة، وراجع أخطاء المحلل، وانسخ النتيجة أو نزّلها في متصفحك من دون تسجيل دخول.
فك ترميز نص Base64
رمّز أو فك ترميز نص UTF-8 وBase64 الآمن لـ URL عبر الإنترنت. الصق قيمة وانسخ النتيجة أو نزّلها من متصفحك دون تسجيل أو تسجيل دخول.
تحويل طوابع JWT الزمنية
حوّل طوابع Unix الزمنية بالثواني أو الملي ثانية إلى UTC أو الوقت المحلي أو ISO 8601. وحوّل التواريخ إلى طوابع زمنية عبر الإنترنت دون تسجيل أو تسجيل دخول.
فك ترميز مكونات URL
رمّز أو فك ترميز مكونات URL وعناوين URL الكاملة ومعلمات الاستعلام بترميز النسبة UTF-8. انسخ النتيجة عبر الإنترنت دون تسجيل أو تسجيل دخول.