معاينة نتيجة «أداة فك ترميز JWT»

JWT Decoder - فك تشفير رمز ويب JSON عبر الإنترنت

فك تشفير رأس JWT والحمولة، وفحص انتهاء صلاحيتها ونسخ البيانات التي تم فك تشفيرها محليًا؛ لا يوجد حساب مطلوب.

JWT المُرمَّز

Decode and verify entirely in your browser — nothing is uploaded.

ما يمكنك فعله باستخدام أداة فك ترميز JWT

قم بمراجعة القدرات الرئيسية قبل البدء.

  • Decode JWT header and payload immediately
  • فحص مطالبات الرمز المميز في JSON القابل للقراءة
  • تأكّدْ ما إذا a token إنتهتْ
  • التحقق من التوقيع مع سرك أو مفتاحك
  • المسائل المتعلقة بفقر الديون أثناء التنمية
  • حاولي أن تري عينة

مرجع الإعدادات

عناصر التحكم المتاحة لـ أداة فك ترميز JWT.

الإعدادات

جرّب عيّنة JWTلعق واحد
يحمّل رمزًا تجريبيًا يتضمن مطالبات قياسية مثل sub وiat وexp لترى فك الترميز والتحقق من انتهاء الصلاحية عمليًا قبل لصق رمز JWT الخاص بك.

التحقق من التوقيع

التحقق من التوقيعمدخلات نصية
الصق سر HMAC المشترك (HS256) أو المفتاح العام RSA/EC الخاص بالجهة المُصدِرة بصيغة PEM أو JWK، وهو ما سيُتحقق من توقيع الرمز مقابله.
التصديقلعق واحد
يجري التحقق من التوقيع باستخدام المفتاح السري أو العام الذي أدخلته، ويعرض شارة تبيّن ما إذا كان التوقيع صالحًا أو غير صالح أو يستخدم خوارزمية غير مدعومة.
مجاني الاستخدام · لا يلزم التسجيل · بدون علامة مائيةيتم تشفير التحميلات أثناء النقلتمت إزالته بموجب سياسة الاحتفاظ الخاصة بنا

الأسئلة الشائعة

كيف تساعدك أداة فك ترميز JWT على إنجاز مهمتك

فهو يحل المشكلات الحقيقية كل يوم، للشركات والمبدعين والمهام اليومية. ابحث عن حالة الاستخدام التي تناسبك وابدأ.

للمطورين

تصحيح تدفقات OAuth وOpenID Connect

فُكّ ترميز رموز الوصول ورموز المعرّف التي تُرجعها Auth0 وOkta وCognito وAzure AD للتحقق من النطاقات والجمهور والجهات المُصدِرة أثناء عمل تكامل OAuth المحلي

للمطورين

فحص ترويسات التفويض في استدعاءات API

الصق الرمز الحامل (bearer token) من طلب API فاشل للتأكد مما إذا كان المستأجِر أو الدور أو تاريخ الانتهاء الخاطئ هو السبب قبل فتح تذكرة مع فريق الخادم

للمطورين

تحقق من انتهاء صلاحية الرمز المميز أثناء التطوير

اكتشف الرموز المنتهية الصلاحية التي تعطّل بيئة التجهيز لديك بصمت من خلال قراءة المطالبة exp — دون الحاجة إلى نسخ الرمز إلى الطرفية أو كتابة سكربت سريع

للأعمال

تدقيق الصلاحيات المُشفّرة في مطالبات الرمز

تحقّق من المطالبات المخصّصة مثل الأدوار والمستأجرين وأعلام الميزات حتى يتمكّن المسؤولون من تأكيد أن رمز العميل يمنح بالضبط مستوى الوصول الذي قصده فريق الترخيص

للأعمال

التحقق من تكاملات الدخول الموحّد

افحص رموز SAML و OIDC الناتجة عن تكاملات تسجيل الدخول الموحّد للمؤسسات للتأكد من عضويات المجموعات وتعيينات السمات قبل الطرح لجميع الموظفين

التعليم

علّم المصادقة القائمة على الرموز

استخدم لوحات الترويسة والحمولة والتوقيع المفكّكة لشرح كيفية بنية رموز JWT لطلاب المعسكرات التدريبية والمهندسين المبتدئين وحضور ورش الأمان

للمطورين

تأكيد إعداد توقيع Webhook لدى شريك

الصق مفتاح RS256 أو ES256 العام لشريك في التحقق من التوقيع لتأكيد أن حمولات webhook الخاصة به موقّعة بشكل صحيح فعلاً قبل تحويل التكامل إلى الإنتاج.

الخصوصية والأمان

التحقيق في رمز مسرَّب أو مشبوه

فك ترميز رمز مميز موجود في السجلات أو في تقرير خطأ للتحقق من الجمهور (audience) والصلاحيات (scopes) وتاريخ الانتهاء دون الحاجة إلى مفتاح التوقيع، لتقييم مدى التعرّض بسرعة أثناء أي حادث.

على الجوال

تصحيح أعطال تسجيل الدخول في تطبيقات الجوال

الصق رمز الوصول الذي يتلقاه تطبيق الجوال الخاص بك بعد تسجيل الدخول لتأكيد أن انتهاء الصلاحية والمُصدِر والمطالبات المخصصة تطابق ما يتوقعه الخادم الخلفي عندما يعمل تسجيل الدخول على الويب لكنه يفشل على iOS أو Android.

للأعمال

تحقّق من صحة الرموز (Tokens) من Firebase وSupabase وClerk

فك ترميز وفحص الرموز المميزة الصادرة عن مزوّدي المصادقة الحديثين مثل Firebase وSupabase وClerk للتأكد من أن المطالبات (claims) التي يقرأها تطبيقك (uid، role، tenant) موجودة فعلًا قبل إعداد منطق التفويض.

شاهد كل تحويل عند اكتماله

تعبر كل صورة خط المقارنة من دون تعديل وتظهر في الجهة الأخرى مكتملة.