مصحح ومحلل JWT

القص رمز JWT أدناه الذي تريد فكه والتحقق منه وصلاحيته.

الخوارزمية

الرمز المشفر (الإدخال/الإخراج)

القص رمز JWT الخاص بك هنا...
الرأس
يحدد الخوارزمية
الحمولة
يحتوي على المطالبات
التوقيع
يتحقق من السلامة

الرأس (الخوارزمية ومعرف المفتاح)

الحمولة (البيانات والمطالبات)

التحقق من التوقيع

غير متحقق منه (السر/المفتاح مطلوب)

مفتاح التحقق مفقود أو غير مكتمل.

الخوارزميةHS256

كيفية استخدام مصحح JWT

1

الصق رمز JWT المشفر في اللوحة اليسرى. ستقوم الأداة فورًا بفصل وفك تشفير الرأس والحمولة.

2

تحقق من اللوحة اليمنى لعرض JSON الذي تم فك تشفيره. سيتم تنسيق المطالبات الصalحة والطوابع الزمنية.

3

اختياريًا، أدخل سرك المتماثل أو مفتاحك العام غير المتماثل للتحقق من التوقيع.

4

قم بتحرير JSON على اليمين وأدخل مفتاحك الخاص أو سرك لإعادة التوقيع تلقائيًا وتحديث الرمز الأيسر.

الأسئلة الشائعة حول مصحح JWT

هل يتم تحميل رمز JWT الخاص بي إلى أي خادم؟
لا. تتم جميع عمليات التشفير وفك التشفير والتحقق من التوقيع محليًا في متصفحك باستخدام Web Crypto API. مفاتيحك لا ترسل أبدًا عبر الإنترنت.
لماذا يفشل التحقق من توقيعي؟
تأكّد من اختيار الخوارزمية الصحيحة في الرأس (مثل HS256 مقابل RS256). بالنسبة لخوارزمية HS256، تحقق من السر وحدد 'السر مشفر بـ Base64' إذا لزم الأمر. بالنسبة لخوارزمية RS256، تأكّد من لصق المفتاح العام PEM كاملاً.
كيف يمكنني إنشاء رمز جديد بمطالبات معدلة؟
حدد الخوارزمية، وقم بتحرير JSON في اللوحة اليمنى، وأدخل المفتاح المطابق (سر HMAC أو المفتاح الخاص PEM). سيتم تحديث الرمز على اليسار في الوقت الفعلي.
ما هي المطالبات القياسية (claims)؟
المطالبات القياسية هي حقول محددة مسبقًا في مواصفات RFC 7519، مثل sub و iss و exp و iat، والتي تساعد في توحيد بيانات التعريف الخاصة بالمصادقة بين الأنظمة المختلفة.

🔗 أدوات ذات صلة