أداة تحويل JWT إلى JSON — مجاني عبر الإنترنت

الصق JWT أدناه وانقر على "تحويل" للحصول على JSON فورًا.

الإدخال جاهز

إحصائيات الإدخال متاحة عبر زر الإحصائيات أعلى هذا الحقل.

الإخراج

إحصائيات الإخراج متاحة عبر زر الإحصائيات أعلى هذا الحقل.

النتائج مقدَّمة لأغراض إعلامية فقط وقد تحتوي على أخطاء. يُرجى التحقق من المعلومات المهمة بشكل مستقل. استخدام هذه الأداة على مسؤوليتك الخاصة.

ماذا تفعل هذه الأداة

تقسم هذه الأداة رمز JSON Web Token (JWT) إلى أجزائه الثلاثة، وتعرض الترويسة (header) والحمولة (payload) بصيغة JSON مقروءة. تُظهر الترويسة خوارزمية التوقيع، مثل HS256. أما الحمولة فتحتوي على المطالبات (claims)، مثل sub وiat وexp.

تقتصر الأداة على فك ترميز الرمز ولا تتحقق من التوقيع. فالرمز بعد فك ترميزه يخبرك بما يدّعيه، لا بما إذا كان يمكن الوثوق بتلك الادعاءات. يتطلب التحقق المفتاح السري أو المفتاح العام، ويجب أن يجري في الواجهة الخلفية (backend) الخاصة بك.

متى تستخدمها

  • تصحيح خطأ 401 أو 403: تحقق مما إذا كانت صلاحية الرمز قد انتهت، أو ما إذا كان يحمل الجمهور (audience) أو الجهة المُصدِرة (issuer) أو الأدوار التي تتوقعها.
  • التحقق مما يضعه مزوّد الهوية فعلًا في رموزه.
  • قراءة وقتَي iat (وقت الإصدار) وexp (وقت انتهاء الصلاحية). وهما طابعان زمنيان بصيغة Unix بالثواني، تحوّلهما أداة تحويل الطوابع الزمنية إلى تواريخ.

مثال عملي

المدخلات

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFuYSIsImlhdCI6MTc2NzIyNTYwMCwiZXhwIjoxNzY3MjI5MjAwfQ.sig_placeholder

المخرجات

{
  "Header": {
    "alg": "HS256",
    "typ": "JWT"
  },
  "Payload": {
    "sub": "1234567890",
    "name": "Ana",
    "iat": 1767225600,
    "exp": 1767229200
  },
  "Signature": "sig_placeholder"
}

أسئلة حول هذه الأداة

هل يتم التحقق من التوقيع؟

لا. تقرأ الأداة الترويسة والحمولة فقط. لا تعتبر أي رمز صالحًا لمجرد أنه فُكّ ترميزه بنجاح.

هل من الآمن لصق رمز حقيقي؟

يُرسَل الرمز إلى خادم 4Dev لفك ترميزه، ولا يُسجَّل ولا يُخزَّن. ومع ذلك، يظل الرمز قادرًا على منح الوصول حتى تنتهي صلاحيته، لذا تجنّب لصق رموز فعّالة من بيئة الإنتاج، وألغِ أي رمز تظن أنه تسرّب.

لماذا يفشل فك الترميز؟

يجب أن يتكون JWT من ثلاثة أجزاء بالضبط مفصولة بنقاط، ويجب أن يكون الجزآن الأولان JSON صالحًا مرمَّزًا بـbase64url. وتتسبب المسافات الزائدة أو الجزء المفقود في حدوث خطأ. أما الرموز المشفرة (JWE) فتتكون من خمسة أجزاء ولا يمكن قراءتها دون المفتاح.

الأسئلة الشائعة

هل من الآمن تحويل بيانات حساسة باستخدام هذه الأداة؟

نعم - تتم معالجة بياناتك وحذفها فورًا. لا يتم تسجيل أو حفظ أي شيء على الخادم.

هل يوجد حد أقصى لحجم الملف؟

تتعامل الأداة بسهولة مع المستندات ذات الحجم المعتاد. بالنسبة للملفات الكبيرة جدًا، يُنصح بتقسيمها أولاً.

هل هذه الأداة مجانية؟

نعم، إنها مجانية. دون تسجيل أو بريد إلكتروني. تظهر النتيجة في هذه الصفحة.

كيف أحصل على النتيجة؟

استخدم الأداة في هذه الصفحة. تظهر النتيجة هنا دون الحاجة إلى إرسالها بالبريد الإلكتروني.