الانتقال إلى المحتوى الرئيسي

الرئيسية  /  فاكّ تشفير JWT

فاكّ تشفير JWT عبر الإنترنت

فُكّ تشفير رأس وحمولة JWT فورًا — بالكامل داخل متصفحك.

✓ لا يُرفع أبدًا — تتم المعالجة داخل متصفحك

تقوم هذه الأداة فقط بفكّ تشفير JWT — ولا تتحقق من التوقيع. فكّ التشفير يقرأ فقط الرأس والحمولة، وهو أمر يمكن لأي شخص القيام به دون الحاجة إلى مفتاح سري. قد يكون الرمز المعروض هنا منتهي الصلاحية، أو تم العبث به، أو مزوّرًا بالكامل. لا تثق أبدًا بادعاءات أي رمز دون التحقق منه من جانب الخادم باستخدام المفتاح السري أو العام الصحيح.

JWT

لا يُرفع أبدًا

يتم فكّ التشفير بالكامل داخل متصفحك — رمزك لا يصل إلى خوادمنا أبدًا.

فكّ التشفير فقط، وليس التحقق

لا يمكن لهذه الأداة، ولا تقوم بالفعل، بالتحقق من التوقيع — راجع التحذير أعلاه قبل الوثوق بأي ادعاء.

مجاني، بلا حدود

بدون حساب، وبلا حد لعدد الرموز التي يمكنك فكّ تشفيرها.

ما هو JWT؟

JWT (رمز الويب JSON) هو طريقة مضغوطة وآمنة لعناوين URL لتمثيل الادعاءات بين طرفين — يُستخدم عادةً لرموز المصادقة وبيانات الجلسة. يتكون من ثلاثة أجزاء مشفّرة بـ base64url مفصولة بنقاط: رأس (يصف نوع الرمز وخوارزمية التوقيع)، وحمولة (الادعاءات الفعلية — معرّف المستخدم، انتهاء الصلاحية، الأذونات، وما إلى ذلك)، وتوقيع (يُستخدم للتحقق من عدم العبث بالرأس والحمولة).

كيفية فكّ تشفير JWT عبر الإنترنت

  1. الصق رمزك. رمز JWT كامل، يتضمن جميع الأجزاء الثلاثة المفصولة بنقاط.
  2. اقرأ الرأس والحمولة المفكوكة التشفير. يتم تحديث كلاهما فورًا، ويُعرضان كـ JSON قابل للقراءة.
  3. تحقق من الادعاءات. تُعرض أوقات انتهاء الصلاحية، الإصدار، وعدم الصلاحية قبل (إن وُجدت) مع تاريخ قابل للقراءة وشارة منتهي/صالح.
  4. انسخ ما تحتاجه. لوحتا الرأس والحمولة لكل منهما زر نسخ خاص بها.

فكّ التشفير ليس تحققًا

هذا هو أهم شيء يجب فهمه بخصوص أي أداة لفكّ تشفير JWT، بما في ذلك هذه الأداة: فكّ تشفير JWT لا يثبت شيئًا بخصوص ما إذا كان حقيقيًا. الرأس والحمولة مجرد JSON مشفّر بـ base64 — لا حاجة إلى مفتاح سري لقراءتهما، ولهذا يمكن لهذه الأداة (وأي أداة أخرى لفكّ تشفير JWT) عرض محتواهما فورًا. أما التوقيع فهو ما يثبت فعليًا أن الرمز جاء من مصدر موثوق ولم يتم تغييره، ويتطلب التحقق منه نفس المفتاح السري (أو المفتاح العام، للخوارزميات غير المتماثلة) الذي وُقّع به الرمز — وهو أمر يجب ألا يملكه سوى خادمك. تحقق دائمًا من رموز JWT من جانب الخادم قبل الوثوق بأي شيء تدّعيه.

Frequently Asked Questions

كيف أفكّ تشفير JWT؟

الصق JWT (ثلاثة أجزاء مشفّرة بـ base64url مفصولة بنقاط) في المربع — يتم فكّ تشفير الرأس والحمولة وعرضهما كـ JSON قابل للقراءة فورًا.

هل تتحقق هذه الأداة من توقيع JWT؟

لا — هذه أداة لفكّ التشفير، وليست للتحقق. فكّ التشفير يقرأ فقط الرأس والحمولة، وهو أمر يمكن لأي شخص القيام به دون مفتاح سري. لا يتحقق من التوقيع، لذا قد يكون الرمز الذي تم فكّ تشفيره منتهي الصلاحية أو تم العبث به أو مزوّرًا بالكامل. لا تعتبر رمزًا أصليًا لمجرد أنه فُكّ تشفيره بنجاح — تحقق منه من جانب الخادم باستخدام المفتاح السري أو العام الصحيح.

ماذا تعني "alg: none"، ولماذا يتم وضع علامة عليها؟

"none" هي قيمة خوارزمية JWT حقيقية وصالحة تعني أن الرمز غير موقّع على الإطلاق. تاريخيًا، قبلت بعض تطبيقات الخوادم رموز alg:none بشكل غير صحيح باعتبارها صالحة، مما سمح لمهاجم بتزوير أي ادعاءات يريدها. تضع هذه الأداة علامة واضحة عليها حتى تعرف أن الرمز الذي يستخدمها لا يقدم أي ضمان تشفيري على الإطلاق.

ما هي ادعاءات exp وiat وnbf؟

exp (انتهاء الصلاحية) هو الوقت الذي يتوقف فيه الرمز عن الصلاحية، وiat (وقت الإصدار) هو وقت إنشائه، وnbf (غير صالح قبل) هو الوقت الذي يصبح فيه صالحًا. تعرض هذه الأداة كل واحد منها كتاريخ قابل للقراءة مع وصف نسبي (مثل "تنتهي الصلاحية خلال ساعتين") عند توفره.

ماذا يحدث إذا لصقت JWT غير صالح؟

ستظهر لك رسالة خطأ واضحة تشرح ما هو الخطأ — على سبيل المثال، أن JWT يحتاج إلى ثلاثة أجزاء مفصولة بنقاط بالضبط، أو أن أحد الأجزاء ليس Base64 أو JSON صالحًا.

هل يتم رفع رمزي إلى أي مكان؟

لا. يتم فكّ التشفير بالكامل داخل متصفحك — رمزك لا يُرسل أبدًا إلى خوادم CurePDF. ومع ذلك، تعامل مع أي رمز حقيقي على أنه حساس: يمكن لأي شخص يملكه فكّ تشفير محتواه تمامًا كما تفعل هذه الأداة.

هل فاكّ تشفير JWT مجاني؟

نعم، دون الحاجة إلى حساب ودون حد لعدد الرموز التي يمكنك فكّ تشفيرها.

هل يمكنني نسخ الرأس أو الحمولة بعد فكّ التشفير؟

نعم — لوحتا الرأس والحمولة لكل منهما زر نسخ خاص بها.

المزيد من أدوات المطورين