فك تشفير JWT
فك تشفير JWT مجاني عبر الإنترنت. فك تشفير JSON Web Tokens فورًا لعرض الرأس والحمولة والتوقيع. بدون تسجيل.
ما هو JWT (JSON Web Token)؟
JWT (JSON Web Token) هو معيار مفتوح لنقل المعلومات بأمان بين الأطراف ككائن JSON. يتكون من ثلاثة أجزاء: Header و Payload و Signature، مفصولة بنقاط. تُستخدم JWT على نطاق واسع للمصادقة وتبادل المعلومات.
كيف يعمل فك تشفير JWT؟
يقوم فك تشفير JWT بتقسيم الرمز بواسطة النقاط وفك تشفير كل جزء (Header و Payload) من ترميز Base64URL لعرض محتوى JSON. يبقى Signature مشفرًا لأنه يُستخدم للتحقق. لا يلزم مفتاح سري لفك تشفير JWT.
هل فك تشفير JWT آمن؟
نعم، فك تشفير JWT آمن. يقرأ فقط محتوى الرمز دون التحقق من التوقيع. ومع ذلك، لا تخزن أبدًا بيانات حساسة في حمولات JWT حيث يمكن لأي شخص فك تشفيرها. JWT مشفرة، وليست مؤمنة.
ما هي الأجزاء الثلاثة لـ JWT؟
JWT له ثلاثة أجزاء: 1) Header - يحتوي على نوع الرمز وخوارزمية التوقيع (مثل HS256, RS256). 2) Payload - يحتوي على مطالبات مثل بيانات المستخدم، وقت انتهاء الصلاحية (exp)، المصدر (iss)، والموضوع (sub). 3) Signature - يتحقق من سلامة الرمز وأصالته.
ما الخوارزميات التي يدعمها JWT؟
يدعم JWT عائلات خوارزميات متعددة: HMAC (HS256, HS384, HS512) للتوقيع المتماثل، RSA (RS256, RS384, RS512) للتوقيع غير المتماثل، ECDSA (ES256, ES384, ES512)، و EdDSA. تُحدد الخوارزمية في Header.
هل تتحقق هذه الأداة من توقيعات JWT؟
لا، تقوم هذه الأداة فقط بفك تشفير الرمز لعرض Header و Payload و Signature. يتطلب التحقق من التوقيع المفتاح السري (لـ HMAC) أو المفتاح العام (لـ RSA/ECDSA). هذه الأداة مخصصة لتصحيح الأخطاء والفحص، وليس للمصادقة.
ما الفرق بين JWT وملفات تعريف ارتباط الجلسة؟
JWT عديمة الحالة - تُخزن جميع معلومات المستخدم في الرمز نفسه، لذا لا يحتاج الخادم إلى الحفاظ على مخزن الجلسة. تتطلب ملفات تعريف ارتباط الجلسة تخزينًا من جانب الخادم. JWT مثالية لواجهات برمجة التطبيقات والخدمات المصغرة.
هل يمكنني تعديل JWT مفكوك التشفير؟
يمكنك فك تشفير وقراءة JWT بحرية، لكن تعديل Payload أو Header سيبطل Signature. سيفشل JWT المغشوش في التحقق من التوقيع على جانب الخادم. هذا يجعل JWT مقاومة للتلاعب.
ما الفرق بين ترميز JWT والتشفير؟
ترميز JWT (Base64URL) هو تحويل عكسي يجعل الرمز مضغوطًا وآمنًا لعناوين URL. لا يوفر السرية. يضيف تشفير JWT (JWE) طبقة تشفير تحمي محتوى payload.
أين تُستخدم JWT عادةً؟
تُستخدم JWT على نطاق واسع في: أنظمة تسجيل الدخول الموحد (SSO)، بروتوكولات OAuth 2.0 و OpenID Connect، مصادقة واجهة برمجة تطبيقات RESTful، اتصال الخدمة إلى الخدمة، ومصادقة تطبيقات الهاتف المحمول.
كيف يمكنني معرفة ما إذا كان JWT منتهي الصلاحية؟
تحقق من قسم Payload للمطالبة "exp" (وقت انتهاء الصلاحية). يحتوي على طابع زمني Unix يشير إلى متى ينتهي الرمز. إذا كان الوقت الحالي بعد قيمة exp، فإن الرمز منتهي الصلاحية.