exp) في الحمولة، مما يساعد المطورين على استكشاف مشكلات المصادقة وتسجيل الدخول الموحَّد ورموز API.نظرة عامة
مفكِّك JWT أداة تصحيح مبنية لتحليل رموز JSON Web Tokens. تقسِّم السلسلة المدمجة ذات المقاطع الثلاثة إلى أقسام Header و Payload و Signature قابلة للقراءة، وتكشف بذكاء عن وقت انتهاء الصلاحية (
كيفية استخدام هذه الأداة
الخطوة 1 — الصق JWT كاملاً (بالصيغة
xxxxx.yyyyy.zzzzz) في حقل الإدخال، أو انقر "Sample" لتحميل رمز اختبار. الخطوة 2 — تُفكِّر الأداة تلقائياً ترميز Base64URL للـ Header والـ Payload وتنسِّقهما كـ JSON قابل للقراءة. الخطوة 3 — إذا احتوى الـ Payload على مطالبة exp، فإن الأداة تقارنها بالوقت الحالي وتُظهر تحذيراً بارزاً عند انتهاء صلاحية الرمز. الخطوة 4 — تُعرَض التوقيع كـ Base64URL خام لأن التحقق من التوقيع يتطلب السر ويجب أن يتم على الخادم. الخطوة 5 — انسخ الـ Header أو الـ Payload المفكوك للمساعدة في التصحيح.حالات الاستخدام الشائعة
تصحيح تدفقات OAuth 2.0 و OIDC بفحص المطالبات داخل
access_token أو id_token؛ يسحب مطورو الواجهة الأمامية الرموز من ملفات تعريف الارتباط أو LocalStorage لفحص حقول الهوية (sub و role و iat و exp)؛ التحقق من رموز JWT الصادرة عبر بوابات الخدمات المصغرة مثل Kong أو APISIX؛ تصحيح انتشار الرمز عبر الأنظمة أثناء دمج تكامل SSO.التفاصيل التقنية
تقوم الأداة بتحليل بنية JWT فقط؛ ولا تتحقق من توقيعات HMAC أو RSA أو ECDSA (التي تحتاج إلى مفتاح التوقيع أو المفتاح العام ويجب أن تتم على الخادم). يستخدم Base64URL
-/_ بدلاً من +// في Base64 القياسي، وتقوم الأداة بالحشو تلقائياً. يحتوي JWT على ثلاثة مقاطع مفصولة بـ .؛ وأعداد المقاطع الأخرى تُطلق خطأً. تعتبر exp و iat و nbf طوابع زمنية Unix (بالثواني) تُقارَن بالوقت الحالي.الخصوصية والأمان
يجري التحليل بالكامل في متصفحك ولا يُرفع محتوى الرموز. لاحظ مع ذلك أن رمز الإنتاج هو بمثابة بيانات اعتماد للمستخدم — تجنَّب تسريبه على الأجهزة العامة أو في أدوات الدردشة العامة.