الإدخال
جاهز
الأسطر: 0
الكلمات: 0
الأحرف: 0
الحجم: 0 KB
إحصائيات الإدخال متاحة عبر زر الإحصائيات أعلى هذا الحقل.
الإخراج
الأسطر: 0
الكلمات: 0
الأحرف: 0
الحجم: 0 KB
إحصائيات الإخراج متاحة عبر زر الإحصائيات أعلى هذا الحقل.
النتائج مقدَّمة لأغراض إعلامية فقط وقد تحتوي على أخطاء. يُرجى التحقق من المعلومات المهمة بشكل مستقل. استخدام هذه الأداة على مسؤوليتك الخاصة.
ماذا تفعل هذه الأداة
تقسم هذه الأداة رمز JSON Web Token (JWT) إلى أجزائه الثلاثة، وتعرض الترويسة (header) والحمولة (payload) بصيغة JSON مقروءة. تُظهر الترويسة خوارزمية التوقيع، مثل HS256. أما الحمولة فتحتوي على المطالبات (claims)، مثل sub وiat وexp.
تقتصر الأداة على فك ترميز الرمز ولا تتحقق من التوقيع. فالرمز بعد فك ترميزه يخبرك بما يدّعيه، لا بما إذا كان يمكن الوثوق بتلك الادعاءات. يتطلب التحقق المفتاح السري أو المفتاح العام، ويجب أن يجري في الواجهة الخلفية (backend) الخاصة بك.
متى تستخدمها
- تصحيح خطأ 401 أو 403: تحقق مما إذا كانت صلاحية الرمز قد انتهت، أو ما إذا كان يحمل الجمهور (audience) أو الجهة المُصدِرة (issuer) أو الأدوار التي تتوقعها.
- التحقق مما يضعه مزوّد الهوية فعلًا في رموزه.
- قراءة وقتَي
iat(وقت الإصدار) وexp(وقت انتهاء الصلاحية). وهما طابعان زمنيان بصيغة Unix بالثواني، تحوّلهما أداة تحويل الطوابع الزمنية إلى تواريخ.
مثال عملي
المدخلات
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFuYSIsImlhdCI6MTc2NzIyNTYwMCwiZXhwIjoxNzY3MjI5MjAwfQ.sig_placeholder
المخرجات
{
"Header": {
"alg": "HS256",
"typ": "JWT"
},
"Payload": {
"sub": "1234567890",
"name": "Ana",
"iat": 1767225600,
"exp": 1767229200
},
"Signature": "sig_placeholder"
}أسئلة حول هذه الأداة
هل يتم التحقق من التوقيع؟
لا. تقرأ الأداة الترويسة والحمولة فقط. لا تعتبر أي رمز صالحًا لمجرد أنه فُكّ ترميزه بنجاح.
هل من الآمن لصق رمز حقيقي؟
يُرسَل الرمز إلى خادم 4Dev لفك ترميزه، ولا يُسجَّل ولا يُخزَّن. ومع ذلك، يظل الرمز قادرًا على منح الوصول حتى تنتهي صلاحيته، لذا تجنّب لصق رموز فعّالة من بيئة الإنتاج، وألغِ أي رمز تظن أنه تسرّب.
لماذا يفشل فك الترميز؟
يجب أن يتكون JWT من ثلاثة أجزاء بالضبط مفصولة بنقاط، ويجب أن يكون الجزآن الأولان JSON صالحًا مرمَّزًا بـbase64url. وتتسبب المسافات الزائدة أو الجزء المفقود في حدوث خطأ. أما الرموز المشفرة (JWE) فتتكون من خمسة أجزاء ولا يمكن قراءتها دون المفتاح.