كيفية الاستخدام
- الصق JWT (غالبًا ما يبدأ بـ
ey...) في الإدخال. - تقوم الأداة بفك تشفير الرأس والحمولة وتنسيقهما بتنسيق JSON.
- حالة المراجعة: نشطة / منتهية الصلاحية / غير صالحة بعد.
- انسخ ملف JSON الذي تم فك تشفيره للمشاركة داخليًا أو لتصحيح الأخطاء بأمان.
الميزات الأساسية
- فك التشفير من جانب العميل: قم بفك تشفير JWTs محليًا بدون تحميل أي مفتاح أو مكالمات خادم.
- العد التنازلي لانتهاء الصلاحية: احسب الوقت المتبقي من المطالبة
expباستخدام العد التنازلي المباشر. - Visual Payload Inspector: فحص المطالبات بوضوح لتصحيح أخطاء الأدوار والجمهور ومصدر الإصدار والنطاقات.
- JSON Pretty Print: تجميل الرأس والحمولة تلقائيًا لاستكشاف الأخطاء وإصلاحها بسرعة.
- حافظ على خصوصية البيانات: تبقى الرموز المميزة في ذاكرة جهازك.
الأدوات ذات الصلة
قم بإنشاء وتوقيع JWTs لاختبار API. قم بتحرير الرأس والحمولة، واستخدم HS256/HS384/HS512، واحتفظ بسرك محليًا أثناء تشغيل توقيع HMAC في المتصفح.
مولد كلمات مرور قوي لكلمات مرور عشوائية أو عبارات مرور XKCD. اطلع على تقديرات الإنتروبيا ووقت الاختراق، وهي آمنة من جانب العميل فقط. قم بإنشاء لك الآن.
اختبر قوة كلمة المرور ووقت الكسر المقدر باستخدام zxcvbn. يتم تشغيل عملية التحقق محليًا في متصفحك، لذلك لا يتم تحميل مدخلاتك.
استخدم SSH Key Generator لإنشاء أزواج مفاتيح Ed25519 أو RSA-2048 أو RSA-4096 محليًا في متصفحك. 100% من جانب العميل، بدون تحميلات على الخادم. أنشئ الآن وانسخ مفتاحك العام.
قم بإنشاء تجزئات Bcrypt محليًا وتحقق من كلمات المرور مقابل التجزئات الموجودة باستخدام تكلفة/جولات قابلة للتعديل لتطوير المصادقة والترحيل والبيانات الأولية.
أنشئ تجزئة SHA-256 وSHA-384 وSHA-512 وملف المجاميع الاختبارية محليًا في متصفحك. قارن القيم المتوقعة، وانسخ النتائج، وتحقق من الملفات دون تحميلها.
منطق الحساب
- JWT هو "header.payload.signature".
- نقوم بفك تشفير الجزأين الأولين باستخدام Base64Url ثم نقوم بتحليلهما بـ "JSON.parse" للفحص.
- نحن لا نتحقق من التوقيع (يتطلب التحقق مفتاحًا سريًا/عامًا)، لذا فإن قابلية القراءة لا تعني أنه موثوق به.
التعليمات
هل من الآمن لصق JWT الخاص بي هنا؟
نعم. نحن لا نطلب منك أبدًا مفتاحك السري، ويتم فك التشفير بنسبة 100% في متصفحك دون أي تحميلات.
كيف يمكن التحقق من انتهاء صلاحية JWT؟
نقرأ المطالبة exp ونحسب الوقت المتبقي من الآن، ونظهر العد التنازلي المباشر.
هل بياناتي آمنة (محلية/خصوصية)؟
نعم. تتم معالجة الرموز المميزة محليًا ولا يتم إرسالها أو تخزينها أو تسجيلها بواسطة الخادم.
هل هو مجاني؟ أي حدود؟
إنه مجاني. لأسباب أمنية، تجنب لصق رموز الإنتاج على الأجهزة المشتركة/العامة.
هل يمكنني التحقق من JWT بدون مفتاح؟
لا. يتطلب التحقق من التوقيع استخدام المفتاح السري/العام الصحيح. هذه الأداة مخصصة لفك التشفير وتصحيح الأخطاء فقط.