فاك تشفير JWT
فك تشفير وفحص رموز JWT فورًا. عرض الرأس والحمولة وحالة الانتهاء. 100% من جانب العميل.
الرأس
الحمولة
التوقيع
⚠ التوقيع معروض فقط، غير محقق.
مرجع
JSON Web Tokens (JWT)
JWT هو تنسيق رمز مضغوط وآمن لـ URL معرّف في RFC 7519: header.payload.signature.
البنية
الرأس — كائن JSON يحتوي على نوع الرمز وخوارزمية التوقيع. الحمولة — كائن JSON يحتوي على المطالبات. التوقيع — نتيجة التوقيع بمفتاح سري أو خاص.
⚠ ملاحظة أمنية
فك التشفير ليس مثل التحقق. لا تثق أبدًا بمطالبات JWT بدون التحقق من التوقيع على جانب الخادم.
مطالبات JWT المسجّلة
يحدد RFC 7519 سبع مطالبات مسجّلة: iss (المُصدِر) — من أنشأ الرمز المميز. sub (الموضوع) — المستخدم أو الكيان الذي يمثله الرمز. aud (الجمهور) — المستلم(ون) المقصود(ون). exp (وقت الانتهاء) — طابع زمني Unix يصبح بعده الرمز غير صالح. nbf (ليس قبل) — الرمز غير صالح قبل هذا الوقت. iat (صدر في) — متى تم إنشاء الرمز. jti (معرّف JWT) — معرّف فريد لمنع هجمات الإعادة.
الخصوصية
كل فك التشفير يعمل 100% في متصفحك.