مفكك تشفير JWT

قم بفك تشفير رؤوس وحمولات JSON Web Token محليًا في متصفحك، ثم افحص مطالبات انتهاء الصلاحية وتوقيت الصلاحية.

0 حرف

الصق JWT وقم بفك تشفيره محليًا. لم يتم تنفيذ التحقق من التوقيع.

رأس


                            

الحمولة


                            

تصحيح أخطاء المطور المحلي

افحص الرموز المميزة لواجهة برمجة التطبيقات وتركيبات الجلسة وعينات OAuth دون استخدام نقطة نهاية التحميل.

مطالبات قابلة للقراءة

تعمل JSON المطبوعة بشكل جميل على تسهيل مراجعة المصدر والموضوع والجمهور والنطاقات والمطالبات المخصصة.

فحوصات التوقيت

تعرف بسرعة على ما إذا كانت exp وnbf وiat موجودة في الماضي أو الحالي أو المستقبل باستخدام ساعة جهازك.

الأسئلة المتداولة

هل تم تحميل JWT الخاص بي عندما أقوم بفك تشفيره؟

لا، لقد تم فك تشفير الرمز المميز باستخدام JavaScript في متصفحك. ولا يتم إرساله إلى خوادم Convertr.

هل تتحقق هذه الأداة من توقيعات JWT؟

لا، يقوم MVP هذا بفك تشفير الرأس والحمولة فقط. لم يتم تضمين التحقق من التوقيع عمدًا حتى تتم الموافقة على التعامل مع المفاتيح والثقة في تجربة المستخدم.

ما هي مطالبات التوقيت التي يعرضها جهاز فك التشفير؟

تقوم الأداة بتمييز exp وnbf وiat عند وجود هذه المطالبات، بالتوقيت العالمي المنسق (UTC)، والتوقيت المحلي، والحالة النسبية.

مفكك تشفير JWT

فك تشفير رأس JWT وأجزاء الحمولة للفحص دون التعامل مع الرمز المميز على أنه موثوق.

مدخل
سلسلة JSON Web Token.
الإخراج
ملخصات الرأس المُفكك، والحمولة، ومطالبات الوقت.
القيود الفعلية
لا يتحقق فك الترميز من التوقيع أو المُصدر أو الجمهور أو الإلغاء أو الموثوقية؛ لا تتعامل أبدًا مع المطالبات المفكوكة على أنها موثقة.
الخصوصية ومعالجة البيانات
تتم معالجة سلسلة JSON Web Token في علامة تبويب المتصفح هذه. لا يتلقى المحول هذه البيانات أو يخزنها؛ يؤدي إغلاق الصفحة أو إعادة تحميلها إلى مسح حالة العمل ما لم تقدم الأداة تنزيلًا محليًا بشكل صريح.

كيفية استخدام هذه الأداة

  1. توفير سلسلة JSON Web Token في أدوات التحكم.
  2. اختر الإعدادات التي تؤثر على ملخصات الرأس والحمولة والمطالبة بالوقت المفكوكة، ثم قم بتشغيل الأداة.
  3. راجع ملخصات الرأس المفكوك والحمولة وادعاءات الوقت قبل نسخها أو تنزيلها.

أنماط الفشل الشائعة

لا يمكن فك ترميز Base64URL المشوه، أو JSON غير الصالح، أو الأجزاء المفقودة، أو رمز JWE المشفر كـ JWT موقع.

مثال مفيد

ضع علامة تجريبية غير سرية لفحص ادعاءات الـ alg و sub و iat و exp مع الحفاظ على التحقق منفصلة.