
JWT Decoder - فك تشفير رمز ويب JSON عبر الإنترنت
فك تشفير رأس JWT والحمولة، وفحص انتهاء صلاحيتها ونسخ البيانات التي تم فك تشفيرها محليًا؛ لا يوجد حساب مطلوب.
Decode and verify entirely in your browser — nothing is uploaded.
ما يمكنك فعله باستخدام أداة فك ترميز JWT
قم بمراجعة القدرات الرئيسية قبل البدء.
- Decode JWT header and payload immediately
- فحص مطالبات الرمز المميز في JSON القابل للقراءة
- تأكّدْ ما إذا a token إنتهتْ
- التحقق من التوقيع مع سرك أو مفتاحك
- المسائل المتعلقة بفقر الديون أثناء التنمية
- حاولي أن تري عينة
مرجع الإعدادات
3 الإعدادات
عناصر التحكم المتاحة لـ أداة فك ترميز JWT.
الإعدادات
- جرّب عيّنة JWTلعق واحد
- يحمّل رمزًا تجريبيًا يتضمن مطالبات قياسية مثل sub وiat وexp لترى فك الترميز والتحقق من انتهاء الصلاحية عمليًا قبل لصق رمز JWT الخاص بك.
التحقق من التوقيع
- التحقق من التوقيعمدخلات نصية
- الصق سر HMAC المشترك (HS256) أو المفتاح العام RSA/EC الخاص بالجهة المُصدِرة بصيغة PEM أو JWK، وهو ما سيُتحقق من توقيع الرمز مقابله.
- التصديقلعق واحد
- يجري التحقق من التوقيع باستخدام المفتاح السري أو العام الذي أدخلته، ويعرض شارة تبيّن ما إذا كان التوقيع صالحًا أو غير صالح أو يستخدم خوارزمية غير مدعومة.
الأدوات ذات الصلة بـ أداة فك ترميز JWT
أدوات للخطوات التالية الشائعة بعد أداة فك ترميز JWT.
أدوات المطوّرين
مُرمِّز / مُفكِّك ترميز Base64
قم بتشفير النص أو الملفات بتنسيق Base64، أو فك تشفير Base64 إلى نص مدعوم، باستخدام خيارات URL الآمن وUTF-8 في متصفحك.
جرّبه الآنأدوات المطوّرين
مولّد التجزئة
إنشاء ملخصات SHA-1 وSHA-256 وSHA-384 وSHA-512 من نص أو ملف في متصفحك؛ لا يوجد حساب مطلوب.
جرّبه الآنأدوات المطوّرين
تجميل JSON
قم بالتحقق من صحة JSON، وقم بتنسيقه بمسافتين أو 4 أو 8 مسافات، أو قم بتصغيره في متصفحك.
جرّبه الآنالأسئلة الشائعة
كيف تساعدك أداة فك ترميز JWT على إنجاز مهمتك
فهو يحل المشكلات الحقيقية كل يوم، للشركات والمبدعين والمهام اليومية. ابحث عن حالة الاستخدام التي تناسبك وابدأ.
تصحيح تدفقات OAuth وOpenID Connect
فُكّ ترميز رموز الوصول ورموز المعرّف التي تُرجعها Auth0 وOkta وCognito وAzure AD للتحقق من النطاقات والجمهور والجهات المُصدِرة أثناء عمل تكامل OAuth المحلي
فحص ترويسات التفويض في استدعاءات API
الصق الرمز الحامل (bearer token) من طلب API فاشل للتأكد مما إذا كان المستأجِر أو الدور أو تاريخ الانتهاء الخاطئ هو السبب قبل فتح تذكرة مع فريق الخادم
تحقق من انتهاء صلاحية الرمز المميز أثناء التطوير
اكتشف الرموز المنتهية الصلاحية التي تعطّل بيئة التجهيز لديك بصمت من خلال قراءة المطالبة exp — دون الحاجة إلى نسخ الرمز إلى الطرفية أو كتابة سكربت سريع
تدقيق الصلاحيات المُشفّرة في مطالبات الرمز
تحقّق من المطالبات المخصّصة مثل الأدوار والمستأجرين وأعلام الميزات حتى يتمكّن المسؤولون من تأكيد أن رمز العميل يمنح بالضبط مستوى الوصول الذي قصده فريق الترخيص
التحقق من تكاملات الدخول الموحّد
افحص رموز SAML و OIDC الناتجة عن تكاملات تسجيل الدخول الموحّد للمؤسسات للتأكد من عضويات المجموعات وتعيينات السمات قبل الطرح لجميع الموظفين
علّم المصادقة القائمة على الرموز
استخدم لوحات الترويسة والحمولة والتوقيع المفكّكة لشرح كيفية بنية رموز JWT لطلاب المعسكرات التدريبية والمهندسين المبتدئين وحضور ورش الأمان
تأكيد إعداد توقيع Webhook لدى شريك
الصق مفتاح RS256 أو ES256 العام لشريك في التحقق من التوقيع لتأكيد أن حمولات webhook الخاصة به موقّعة بشكل صحيح فعلاً قبل تحويل التكامل إلى الإنتاج.
التحقيق في رمز مسرَّب أو مشبوه
فك ترميز رمز مميز موجود في السجلات أو في تقرير خطأ للتحقق من الجمهور (audience) والصلاحيات (scopes) وتاريخ الانتهاء دون الحاجة إلى مفتاح التوقيع، لتقييم مدى التعرّض بسرعة أثناء أي حادث.
تصحيح أعطال تسجيل الدخول في تطبيقات الجوال
الصق رمز الوصول الذي يتلقاه تطبيق الجوال الخاص بك بعد تسجيل الدخول لتأكيد أن انتهاء الصلاحية والمُصدِر والمطالبات المخصصة تطابق ما يتوقعه الخادم الخلفي عندما يعمل تسجيل الدخول على الويب لكنه يفشل على iOS أو Android.
تحقّق من صحة الرموز (Tokens) من Firebase وSupabase وClerk
فك ترميز وفحص الرموز المميزة الصادرة عن مزوّدي المصادقة الحديثين مثل Firebase وSupabase وClerk للتأكد من أن المطالبات (claims) التي يقرأها تطبيقك (uid، role، tenant) موجودة فعلًا قبل إعداد منطق التفويض.
شاهد كل تحويل عند اكتماله
تعبر كل صورة خط المقارنة من دون تعديل وتظهر في الجهة الأخرى مكتملة.


























