فك ترميز JWT

فك ترميز الـ Header والـ Payload لأي JWT واقرأ تواريخ الصلاحية بشكل مقروء، بدون التحقق من التوقيع — مجانًا وبالكامل داخل متصفحك.

🔒 نصك ما يغادر المتصفح — ولا حرف يُرسل لأي سيرفر، وما نحفظ شي

طريقة الاستخدام

  1. الصق الـ JWT كامللازم يتكوّن من ثلاثة أجزاء مفصولة بنقطتين: Header.Payload.Signature.
  2. شوف الـ Header والـ Payload كـ JSON مقروءكل جزء يتفك ترميزه ويتنسّق تلقائيًا تحت صندوقه.
  3. راجع تواريخ الصلاحية إذا كانت موجودةiat وnbf وexp تظهر كتاريخ مقروء تحت صندوق الـ Payload.
  4. انسخ الجزء اللي تحتاجهزر نسخ مستقل تحت كل صندوق — Header أو Payload أو التوقيع.

عجبتك الأداة؟ ساعدنا نخليها مجانية للأبد — ادعم OMXHub ❤️

أسئلة شائعة

هل تتحققون من صحة التوقيع (Signature)؟

لا، وهذا مهم نقوله بصراحة. التحقق من التوقيع يحتاج المفتاح السري أو العام اللي أنشأ التوكن، وهذي الأداة ما تطلبه منك ولا يفترض تحطه بمتصفح أصلًا — مفتاح كذا لازم يبقى بسيرفرك بس. "فك الترميز بنجاح" معناه إن الأجزاء الثلاثة صياغتها صحيحة وقريناها، مو إن التوكن أصلي أو موثوق. أي حد يقدر يصنع توكن بأي محتوى يبيه — التوقيع هو اللي يثبت مين أصدره، وده تحقق لازم يصير عند الطرف اللي يعرف المفتاح.

شنو معنى exp وiat وnbf؟

الثلاثة تواريخ مخزّنة كثانية منذ 1970 (Unix time): iat وقت إصدار التوكن، nbf أقرب وقت يصير صالح فيه (not before)، وexp وقت انتهاء صلاحيته. لو أي منها موجود بالـ Payload، نحوّله لتاريخ مقروء تحت صندوق الـ Payload.

شفت تحذير "alg: none" تحت صندوق الـ Header، وش معناه؟

"none" يعني التوكن نفسه يدّعي إنه بلا توقيع أصلًا. هذي ثغرة معروفة تاريخيًا: بعض المكتبات كانت تصدّق ادّعاء الـ Header عن خوارزميته وتقبل توكن بلا أي توقيع كأنه موثوق. نطلع التحذير حتى لو كتبت "None" أو "NONE" بأحرف مختلفة، لأن هجمات حقيقية استخدمت هالخدعة بالضبط.

لو التوكن منتهي الصلاحية، بتقولون لي؟

نعرض قيمة exp كتاريخ مقروء تحت صندوق الـ Payload، وعليك تقارنها بالوقت الحالي بنفسك — ما نقارن التوكن بساعة جهازك ولا نطلع "منتهي" أو "صالح"، لأن هذا حكم يعتمد على متى تقرأ النتيجة، مو على محتوى التوكن نفسه.

تقدرون تنشئون توكن جديد من القيم اللي عدّلتها؟

لا. الأداة تقرأ بس — تفك الترميز وتعرضه، ولا تعيد التوقيع ولا تصدر توكن جديد. تعديل صندوق الـ Payload ما يغيّر التوكن الأصلي ولا ينشئ واحد صالح؛ التوقيع يخليه غير قابل للتعديل بدون المفتاح السري أصلًا.

هل التوكن يترفع لسيرفر؟

لا، ولا حرف. فك الترميز كله يصير داخل متصفحك من أول حرف تلصقه.