مفكك وفاحص رموز JWT ومتحقق الصلاحية
افحص وصحح وتحقق من رموز JWT محلياً داخل المتصفح. عداد تنازلي لصلاحية الرمز، وفحص الألوان، وشرح المطالبات القياسية.
Paste a token or click a sample button to inspect its claims.
{"alg": "none"}{}تحليل المطالبات القياسية
0 claims| المطالبة | الاسم | القيمة المفكوكة | الوصف القياسي RFC 7519 |
|---|---|---|---|
| No standard claims parsed yet. | |||
فهم بنية رموز JSON Web Token القياسية (RFC 7519)
يتكون رمز JWT من ثلاثة أجزاء مشفرة بترميز Base64Url تفصل بينها نقاط (.): الترويسة (Header)، والحمولة (Payload)، والتوقيع (Signature).
تحدد بيانات الرمز الوصفية مثل خوارزمية التشفير المستخدمة (alg مثل HS256 أو RS256) ونوع الرمز (typ: "JWT").
تحتوي على المطالبات (Claims) مثل معرف المستخدم، وصلاحياته، وأوقات الإصدار والانتهاء (exp, iat).
تشفير رقمي يتحقق من أن الرمز لم يتم التلاعب به أثناء النقل عبر المفتاح السري المعتمد لدى خادم التوثيق.
الأسئلة الشائعة حول رموز JWT
هل من الآمن لصق رموز JWT الحقيقية في هذه الأداة؟
نعم بكل تأكيد. تعمل OmniTools بالكامل داخل متصفحك عبر جافاسكريبت المحلية. لا يتم إرسال أي رمز أو سر عبر الإنترنت، ويمكنك التحقق من ذلك عبر تبويب الشبكة (Network).
ماذا يعني انتهاء صلاحية رمز JWT؟
عندما تكون قيمة المطالبة exp في الماضي، ترفض الخوادم الرمز برمز الخطأ 401 Unauthorized، ويتطلب ذلك تجديد الرمز عبر Refresh Token.
هل تتحقق الأداة من التوقيع المشفر؟
تفحص الأداة الهيكل وتفك الترويسة والحمولة. التحقق من التوقيع يتطلب إدخال المفتاح السري الذي نوصي دائماً بعدم مشاركته مع أي أداة ويب لحماية أمانك.