Ω
OmniToolsv2.2
متوافق مع RFC 7519 • انعدام تام لتسرب البيانات

مفكك وفاحص رموز JWT ومتحقق الصلاحية

افحص وصحح وتحقق من رموز JWT محلياً داخل المتصفح. عداد تنازلي لصلاحية الرمز، وفحص الألوان، وشرح المطالبات القياسية.

خصوصية محلية 100%: تتم معالجة رموز JWT وبيانات الاعتماد حصرياً داخل ذاكرة متصفحك ولا يتم رفعها أو إرسالها إلى أي خادم على الإطلاق.
WhatsApp
الرمز المشفر (الصق رمز JWT)0 chars
HeaderPayloadSignature
حالة الرمز وصلاحية الانتهاءAwaiting Input

Paste a token or click a sample button to inspect its claims.

الترويسة (Header): الخوارزمية والنوع
{"alg": "none"}
الحمولة (Payload): البيانات والمطالبات
{}

تحليل المطالبات القياسية

0 claims
المطالبةالاسمالقيمة المفكوكةالوصف القياسي RFC 7519
No standard claims parsed yet.
Privacy Verified0 Server Logs Saved100% Client-Side Memory Sandbox
Isolated Browser Sandbox Active

فهم بنية رموز JSON Web Token القياسية (RFC 7519)

يتكون رمز JWT من ثلاثة أجزاء مشفرة بترميز Base64Url تفصل بينها نقاط (.): الترويسة (Header)، والحمولة (Payload)، والتوقيع (Signature).

1. الترويسة (Header)

تحدد بيانات الرمز الوصفية مثل خوارزمية التشفير المستخدمة (alg مثل HS256 أو RS256) ونوع الرمز (typ: "JWT").

2. الحمولة (Payload)

تحتوي على المطالبات (Claims) مثل معرف المستخدم، وصلاحياته، وأوقات الإصدار والانتهاء (exp, iat).

3. التوقيع (Signature)

تشفير رقمي يتحقق من أن الرمز لم يتم التلاعب به أثناء النقل عبر المفتاح السري المعتمد لدى خادم التوثيق.

الأسئلة الشائعة حول رموز JWT

هل من الآمن لصق رموز JWT الحقيقية في هذه الأداة؟

نعم بكل تأكيد. تعمل OmniTools بالكامل داخل متصفحك عبر جافاسكريبت المحلية. لا يتم إرسال أي رمز أو سر عبر الإنترنت، ويمكنك التحقق من ذلك عبر تبويب الشبكة (Network).

ماذا يعني انتهاء صلاحية رمز JWT؟

عندما تكون قيمة المطالبة exp في الماضي، ترفض الخوادم الرمز برمز الخطأ 401 Unauthorized، ويتطلب ذلك تجديد الرمز عبر Refresh Token.

هل تتحقق الأداة من التوقيع المشفر؟

تفحص الأداة الهيكل وتفك الترويسة والحمولة. التحقق من التوقيع يتطلب إدخال المفتاح السري الذي نوصي دائماً بعدم مشاركته مع أي أداة ويب لحماية أمانك.