فكّاك JWT — مجاني على الإنترنت
فكّ تشفير وتحقق من رموز JWT فوراً بدون خادم.
Who uses the فكّاك JWT?
- مطوّرو الخلفية الذين يصلحون مشكلات المصادقة بفحص محتوى حمولة الرمز.
- مهندسو الأمان الذين يراجعون بنية مطالبات JWT وإعدادات الانتهاء أثناء اختبارات الاختراق.
- مطوّرو الواجهة الأمامية الذين يتحققون من أدوار المستخدم وصلاحياته المضمّنة في رموز المصادقة.
How the فكّاك JWT works
الصق رمز JWT الخاص بك في حقل الإدخال.
يتم فك ترميز الترويسة (header) والحمولة (payload) وعرضهما فورًا كـJSON منسّق.
إذا كان الرمز يحتوي على مطالبة exp (تاريخ الانتهاء) أو iat (وقت الإصدار)، تُضاف تاريخ مقروء وعلامة EXPIRED/valid تلقائيًا.
تقوم هذه الأداة بفك الترميز فقط — لا تتحقق من التوقيع.
Tips & tricks
- يقارن فحص انتهاء الصلاحية exp بساعة جهازك — إذا كان وقت النظام خاطئًا، ستكون علامة EXPIRED/valid خاطئة أيضًا.
- يحتاج JWT إلى ترويسة وحمولة على الأقل (جزآن مفصولان بنقطة) لفك ترميزه — يمكن فك ترميز رمز يفتقد جزء التوقيع هنا أيضًا.
- لا ترسل هذه الأداة رمزك إلى أي مكان — يحدث فك الترميز بالكامل في JavaScript داخل علامة تبويب متصفحك.
- للتحقق فعليًا من التوقيع (وليس فقط قراءة المطالبات)، تحتاج إلى سر التوقيع أو المفتاح العام ومكتبة تقوم بالفحص التشفيري — هذه الأداة لا تفعل ذلك.
Frequently Asked Questions
ما هو JWT وماذا يحتوي؟
JWT (JSON Web Token) هو صيغة رمز مضغوطة ومكتفية ذاتيًا. يتكون من ثلاثة أجزاء مُرمّزة بـbase64url مفصولة بنقاط: الترويسة (الخوارزمية والنوع) . الحمولة (المطالبات — بيانات المستخدم، الانتهاء، المُصدر) . التوقيع (للتحقق).
هل من الآمن لصق رموز JWT في هذه الأداة؟
يتم فك الترميز بالكامل داخل متصفحك — لا يُرسل أي رمز إلى أي خادم. مع ذلك، وكإجراء أمني عام، تجنّب لصق رموز الوصول الإنتاجية لحسابات نشطة في أي أداة عبر الإنترنت.
ما المطالبات الشائعة في JWT (iss، sub، exp، iat)؟
iss = المُصدر (من أنشأ الرمز). sub = الموضوع (معرّف المستخدم). exp = وقت الانتهاء (طابع زمني Unix). iat = وقت الإصدار (وقت الإنشاء). nbf = غير صالح قبل. aud = الجمهور (المستلم المقصود).
هل يمكنني التحقق من توقيع JWT بهذه الأداة؟
لا — تقوم هذه الأداة بفك ترميز الترويسة والحمولة فقط؛ ولا تتحقق من التوقيع. للتحقق من التوقيع، استخدم مكتبة من جانب الخادم بلغة إصدار رمزك، أو مكتبة JWT مخصصة تدعم التحقق من التوقيع.
لماذا يمكنني فك ترميز JWT دون معرفة السر؟
الترويسة والحمولة مُرمّزتان بـbase64url وليستا مشفرتين. يمكن لأي شخص فك ترميزهما. يحمي التوقيع السلامة — بدون السر/المفتاح، لا يمكنك تزوير JWT صالح أو التحقق من واحد موجود.
Is my data safe when using the فكّاك JWT?
Completely safe. The فكّاك JWT processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
Can I use the فكّاك JWT output in commercial projects?
Yes. The فكّاك JWT is a utility tool and its output carries no licensing restrictions. You are free to use results in any project, commercial or personal.
Does the فكّاك JWT follow official standards?
Yes. The فكّاك JWT is built to comply with the relevant industry standard or specification for this utility type. If you encounter an unexpected result, verify your input against the specification — edge cases outside the standard may produce undefined behaviour.