محلل JWT

تحليل JWT محليًا، مع عرض البنية وحالة وقت المطالبات ونتائج التحقق الاختيارية من التوقيع باستخدام secret HS256 فقط.

المعالجة محليًا في المتصفح
تم اجتياز الصفحة فحص الدليل العام؛ ويمكن استخدام الوظائف الكاملة بعد تفعيل JavaScript.
دليل الاستخدام

كيفية استخدام JWT محلّلًا

JWT ومفتاح التحقق الاختياري لا يتم تحليلهما أو التحقق منهما إلا في المتصفح الحالي، ولن يتم رفعهما أو حفظهما.

  1. ألصق رمز الاختبار المميز

    استخدم أولًا JWT للاختبار بعد إخفاء بياناته أو إنشائه خصيصًا، ولا تلصق رموز وصول للإنتاج لا تزال صالحة.

  2. تحقق من الحالة بشكل منفصل

    تحقق من إمكانية فك ترميز البنية، وحالة وقت Claims، والتحقق من التوقيع؛ فهذه استنتاجات مستقلة بعضها عن بعض.

  3. توفير مواد التحقق

    عند الحاجة، وفّر HS256 secret لإجراء التحقق من التوقيع محليًا؛ أما الخوارزميات الأخرى فلا تُحلّل إلا بنيتها ولا يتم التحقق منها في هذه الصفحة.

القيود والتنبيهات

  • إمكانية فك الترميز لا تعني أن التوقيع صالح، كما أن صلاحية التوقيع لا تعني صلاحية الجهة المُصدرة أو الجمهور المستهدف أو أذونات العمل.
  • لن تستعلم الصفحة عن JWKS البعيد، أو قوائم الإلغاء، أو حالة الجلسة، أو موفر الهوية.
  • يجب التحقق من ترخيص الإنتاج من جانب الخادم وفقًا لسياسة الأمان الكاملة، ولا يجوز الاعتماد على نتيجة هذه الصفحة.

الأسئلة الشائعة

لماذا يمكن رؤية الحمولة، بينما تظل الحالة غير مُتحقَّقة؟

تستخدم الترويسة والحمولة في JWT ترميزًا قابلاً للعكس Base64URL، ويمكن لأي شخص قراءتهما؛ ويتطلب التحقق مفتاحًا موثوقًا.

هل يعني عدم انتهاء صلاحية exp أن الرمز المميّز صالح للاستخدام؟

لا يدل على ذلك. يجب أيضًا التحقق من التوقيع وnbf وiss وaud وحالة الإلغاء والصلاحيات الفعلية في العمل.

ملاحظات حول الصفحةهل اكتشفت مشكلة أو لديك اقتراح تحسين؟
ميزة التعليقات متاحة فقط في النسخة عبر الإنترنت

يرجى تفعيل JavaScript في النسخة عبر الإنترنت ثم الإرسال؛ الوظائف المحلية للأداة أو المثال الحالي لن تتأثر.

انتقل إلى النسخة عبر الإنترنت لإرسال الملاحظات