ما هو مفكك JWT؟
مفكك JWT مجاني عبر الإنترنت. الصق أي JWT لعرض الرأس والحمولة المفككة فورًا. تحقق من حالة انتهاء الصلاحية والموقّع والمطالبات.
رموز JSON Web Tokens (JWTs) هي تنسيق رموز مضغوط وآمن لروابط URL يُستخدم على نطاق واسع في أنظمة المصادقة الحديثة، وتفويض API، وتنفيذات تسجيل الدخول الموحد. يتيح لك مفكك JWT لصق أي JWT وفحص رأسها وحمولتها المفكوكة فورًا، مما يسهل تصحيح أخطاء تدفقات المصادقة وفهم محتويات الرمز.
عندما تلصق JWT، تقوم الأداة فورًا بتقسيمها إلى مكوناتها الثلاثة — الرأس والحمولة والتوقيع — وتفك ترميز الرأس والحمولة المشفرين بـ base64url إلى JSON منسق. يظهر الرأس خوارزمية التوقيع (مثل HS256 أو RS256) ونوع الرمز. تكشف الحمولة جميع الادعاءات بما في ذلك الادعاءات القياسية مثل iss (المصدر)، وsub (الموضوع)، وaud (الجمهور)، وexp (وقت الانتهاء)، وnbf (غير صالح قبل)، وiat (وقت الإصدار)، وأي ادعاءات مخصصة أدرجها المصدر.
يتم تمييز حالة الانتهاء بمؤشر واضح: صالح (الرمز لم ينتهِ)، أو منتهي الصلاحية (تجاوز وقت الانتهاء)، أو غير صالح بعد (قبل وقت nbf). هذا مفيد بشكل خاص أثناء التطوير عندما تحتاج إلى التحقق بسرعة مما إذا كان رمز الاختبار قد انتهى أو إذا كانت الادعاءات المستندة إلى الوقت مضبوطة بشكل صحيح.
تمييز جوهري: هذه الأداة تفك الترميز لكنها لا تتحقق من التواقيع. فك ترميز JWT سهل للغاية — الرأس والحمولة هما مجرد JSON مشفر بـ base64url يمكن لأي شخص قراءته. التوقيع هو ما يضمن عدم العبث بالرمز. بدون التحقق، يجب ألا تثق أبدًا في الادعاءات المفكوكة من مصدر غير موثوق. للتحقق من التوقيع، تحتاج إلى مفتاح التوقيع والمنطق المناسب على جانب الخادم.