exp) في الحمولة، مما يساعد المطورين على استكشاف مشكلات المصادقة وتسجيل الدخول الموحَّد ورموز API.فحص حمولة OAuth ID token JWT في المتصفح
فحص حمولة OAuth ID token JWT في المتصفح. تدعم هذه الأداة هذا السيناريو والسيناريوهات ذات الصلة — بما في ذلك عرض مطالبة انتهاء صلاحية JWT بالطابع الزمني Unix و فك ترميز رمز وصول Keycloak realm JWT دون اتصال — بالكامل في متصفحك، دون تسجيل أو رفع ملفات.
فك ترميز مطالبات Firebase Auth JWT دون مفتاح سري
فك ترميز مطالبات Firebase Auth JWT دون مفتاح سري. سواء كنت تعمل مع بيانات API أو ملفات الإعداد أو السجلات، تتم كل المعالجة محلياً. المهام مثل فك ترميز رمز وصول Keycloak realm JWT دون اتصال مدعومة أيضاً.
تحليل رأس خوارزمية Auth0 id_token JWT
تحليل رأس خوارزمية Auth0 id_token JWT. يمكنك أيضاً استخدام هذه الأداة لـ فحص رمز Okta OpenID Connect JWT محلياً و فك ترميز مطالبات حمولة Supabase Auth JWT. تظهر النتائج فوراً — دون أي اتصال بالخادم.
فحص مطالبات رمز AWS Cognito JWT عبر الإنترنت
فحص مطالبات رمز AWS Cognito JWT عبر الإنترنت. هذا أحد السيناريوهات العديدة المدعومة. يمكنك أيضاً فك ترميز مطالبات حمولة Supabase Auth JWT دون مغادرة الصفحة أو إنشاء حساب.
فك ترميز أدوار رمز وصول Azure AD JWT
فك ترميز أدوار رمز وصول Azure AD JWT. تتم كل المعالجة على جهازك، مما يضمن خصوصية بياناتك. تشمل القدرات ذات الصلة عرض مطالبة انتهاء صلاحية JWT بالطابع الزمني Unix و فك ترميز رمز وصول Keycloak realm JWT دون اتصال.
نظرة عامة
كيفية استخدام هذه الأداة
xxxxx.yyyyy.zzzzz) في حقل الإدخال، أو انقر "Sample" لتحميل رمز اختبار. الخطوة 2 — تُفكِّر الأداة تلقائياً ترميز Base64URL للـ Header والـ Payload وتنسِّقهما كـ JSON قابل للقراءة. الخطوة 3 — إذا احتوى الـ Payload على مطالبة exp، فإن الأداة تقارنها بالوقت الحالي وتُظهر تحذيراً بارزاً عند انتهاء صلاحية الرمز. الخطوة 4 — تُعرَض التوقيع كـ Base64URL خام لأن التحقق من التوقيع يتطلب السر ويجب أن يتم على الخادم. الخطوة 5 — انسخ الـ Header أو الـ Payload المفكوك للمساعدة في التصحيح.حالات الاستخدام الشائعة
access_token أو id_token؛ يسحب مطورو الواجهة الأمامية الرموز من ملفات تعريف الارتباط أو LocalStorage لفحص حقول الهوية (sub و role و iat و exp)؛ التحقق من رموز JWT الصادرة عبر بوابات الخدمات المصغرة مثل Kong أو APISIX؛ تصحيح انتشار الرمز عبر الأنظمة أثناء دمج تكامل SSO.التفاصيل التقنية
-/_ بدلاً من +// في Base64 القياسي، وتقوم الأداة بالحشو تلقائياً. يحتوي JWT على ثلاثة مقاطع مفصولة بـ .؛ وأعداد المقاطع الأخرى تُطلق خطأً. تعتبر exp و iat و nbf طوابع زمنية Unix (بالثواني) تُقارَن بالوقت الحالي.