أداة فك تشفير JWT
ألصق JWT لفك تشفير الترويسة والحمولة والتوقيع بأجزاء ملوّنة، عدّ تنازلي للانتهاء، وشريط لمدة صلاحية الرمز. تحقّق من توقيعات HMAC (HS256/384/512) بالمفتاح السري عبر واجهة Web Crypto API، أو بدّل إلى التوقيع والبناء لإصدار رموز جديدة. لا يتم رفع أي شيء — كل شيء يعمل داخل متصفحك.
كل شيء يعمل داخل متصفحك. لا يتم رفع الرموز ولا الأسرار.
كيفية استخدام أداة فك تشفير jwt
- ألصق JWT في حقل الإدخال — تُحلَّل الترويسة والحمولة والتوقيع فوراً.
- اقرأ الخوارزمية وتاريخ الانتهاء والمطالبات الملوّنة مع شروحات للمطالبات القياسية.
- أدخل المفتاح السري للتحقق من توقيعات HS256/384/512 عبر Web Crypto API.
- بدّل إلى التوقيع والبناء لإنشاء JWT جديد من ترويسة + حمولة JSON ومفتاح سري.
- استخدم 'تعيين iat=الآن و exp=+1h' لرمز اختبار سريع.
الأسئلة الشائعة
لماذا يظهر JWT الخاص بي منتهي الصلاحية بينما يقبله الخادم؟
على الأرجح انحراف في الساعة. كثير من مكتبات JWT تسمح بهامش 30-60 ثانية حول `exp` و`iat` للتعامل مع ساعات خوادم تختلف قليلاً. يستخدم فاكّ التشفير ساعة المتصفّح لديك بدون هامش — لذا الرمز الذي 'لتوّه' انتهى لديك قد يبقى صالحاً جانب الخادم. تحقّق أيضاً من تطابق السر: سر خاطئ يجتاز فك التشفير صامتاً لكنه يجب أن يفشل في التحقق.
ما الخوارزميات التي يمكن التحقق منها؟
HMAC-SHA فقط (HS256 و HS384 و HS512). تُفك خوارزميات التشفير غير المتماثلة مثل RS256 و ES256 و EdDSA بشكل طبيعي، لكنها تحتاج إلى مفتاح عام للتحقق وغير مدعومة هنا.