فك تشفير وفحص توكنات JWT بخصوصية وأمان
افحص خوارزميات الترويسة، وبيانات التوكن (Payload)، وصلاحية الانتهاء، ومعرفات المستخدم فورياً. معالجة محلية داخل متصفحك تضمن بقاء توكناتك السرية في أمان تام.
كيفية فك تشفير توكن JWT
افحص خوارزميات الترويسة، وبيانات التوكن (Payload)، وصلاحية الانتهاء، ومعرفات المستخدم فورياً. معالجة محلية داخل متصفحك تضمن بقاء توكناتك السرية في أمان تام.
الصق كود توكن JWT
الصق كود التوكن المشفر (الذي يبدأ عادة بـ eyJhbGciOi...) في مساحة الإدخال المخصصة.
فك التشفير اللحظي
يقوم محرك المتصفح بتفكيك أجزاء التوكن الثلاثة (الترويسة، البيانات، التوقيع) فورياً.
فحص الصلاحية والبيانات
شاهد بيانات المستخدم، وأدواره، وتاريخ الإصدار، وتحقق من سريان التوكن أو انتهاء صلاحيته.
نسخ البيانات المستخرجة
انسخ كود JSON المنظم للبيانات بضغطة زر واحدة لاستخدامه في فحص وتصحيح الأخطاء البرمجية.
لماذا تفحص توكنات JWT عبر خلصنا؟
خصوصية محلية 100%
تتم معالجة وفك تشفير توكنات المصادقة داخل متصفحك فقط؛ لا يتم إرسال أي توكن لخوادم خارجية.
فحص تلقائي لتاريخ انتهاء الصلاحية
قراءة حقل 'exp' ومقارنته بالوقت الحالي لتوضيح ما إذا كان التوكن نشطاً أم منتهي الصلاحية.
تمييز لوني لأجزاء التوكن
تلوين بصري واضح يفصل الترويسة (Header) باللون الأحمر، والبيانات (Payload) بالبنفسجي، والتوقيع بالأزرق.
تنسيق تلقائي لكود JSON
عرض البيانات الداخلية بتنسيق JSON مقروء ومنظم لتسهيل فحص الحقول المعقدة.
نظرة تقنية: معيار RFC 7519 وفك تشفير سلاسل Base64URL
يتوافق توكن الويب JSON (JWT) مع المعيار العالمي المفتوح RFC 7519، حيث يُضغط إلى ثلاثة أجزاء مشفرة بترميز Base64URL مفصولة بنقاط (.): الترويسة.البيانات.التوقيع (Header.Payload.Signature). تحدد الترويسة خوارزمية التوقيع (مثل HS256 أو RS256)، بينما تحتوي البيانات على مطالبات المستخدم وحقول التوقيت المسجلة (iat للإصدار، exp للانتهاء). ينفذ محرك خلصنا فك التشفير محلياً؛ حيث يقسم السلسلة عند النقاط، ويطبق معالجة Base64URL (استبدال - بـ +، و _ بـ /، وإضافة حشو =)، ثم يفك تشفير البايتات إلى نصوص UTF-8 سليمة عبر TextDecoder ويحلل كائن JSON. ويقارن المحرك حقل exp بالتوقيت الحالي بدقة، مع تشغيل كافة العمليات في ذاكرة متصفحك المؤقتة.
أبرز استخدامات فحص توكنات JWT
تصحيح مصادقة OAuth و Auth0
فحص توكنات الدخول (Access Tokens) الصادرة من منصات Firebase و Okta و AWS Cognito.
التحقق من صلاحيات وأدوار المستخدمين
فحص مصفوفات الصلاحيات (Roles & Scopes) المضمنة في التوكن للتأكد من وصول المستخدم لصفحاته.
استكشاف أسباب تسجيل الخروج المفاجئ
معرفة توقيت انتهاء صلاحية التوكن (exp) لمعالجة مشاكل تجديد الجلسات في التطبيقات.
الأسئلة الشائعة حول توكنات JWT
هل من الآمن لصق توكنات مشروعي الحقيقية هنا؟
+
هل من الآمن لصق توكنات مشروعي الحقيقية هنا؟
+نعم، آمن 100%. تجري عملية فك التشفير بالكامل داخل متصفحك عبر JavaScript ولا يتم إرسال التوكن أو أي جزء منه إلى خوادمنا نهائياً.
هل تتحقق الأداة من صحة التوقيع الرقمي (Signature)؟
+
هل تتحقق الأداة من صحة التوقيع الرقمي (Signature)؟
+تركز الأداة على قراءة الترويسة والبيانات؛ التحقق من التوقيع يتطلب إدخال المفتاح السري لخادمك، وهو ما نتفاداه عمداً لحماية أسرار مشروعاتك.
لماذا يظهر التوكن بثلاثة ألوان مختلفة؟
+
لماذا يظهر التوكن بثلاثة ألوان مختلفة؟
+لأن توكن JWT يتكون من ثلاثة أجزاء رئيسية: الترويسة (نوع الخوارزمية)، والبيانات (مطالبات المستخدم)، والتوقيع الرقمي للتحقق.
كيف تعرف الأداة أن التوكن منتهي الصلاحية؟
+
كيف تعرف الأداة أن التوكن منتهي الصلاحية؟
+تقرأ الأداة حقل 'exp' المخزن بالثواني وتقارنه بتوقيت ساعتك الحالية لبيان ما إذا كان التوكن صالحاً أم لا.
هل مفكك JWT مجاني للمطورين؟
+
هل مفكك JWT مجاني للمطورين؟
+نعم، الأداة مجانية 100% ومتاحة بلا حدود لفحص واختبار التوكنات البرمجية.