كيف تعمل فكّ تشفير JWT
مفكّك JWT يقسم رمز JSON Web Token إلى أجزائه الثلاثة: الترويسة والحمولة والتوقيع، ويعرض الترويسة والحمولة كـ JSON مُنسَّق. يجري الفك محليًا في المتصفح بفك ترميز base64url لكل جزء؛ رمزك لا يُرسَل أبدًا إلى أي خادم. لا تُجري الأداة التحقق من التوقيع؛ تُظهر لك فحسب ما بداخل ادعاءات الرمز.
هذا التمييز مهم أمنيًا: رؤية JWT مفكوك تُخبرك بالادعاءات التي يحتوي عليها مثل معرف المستخدم ووقت الانتهاء والأدوار والنطاقات لكنها لا تُؤكد أن الرمز صادر عن جهة موثوقة أو لم يُعبَث به. التحقق من التوقيع يتطلب المفتاح العام أو السر المشترك للجهة المُصدِرة الذي لا يجب أبدًا لصقه في أداة عامة. استخدم هذا المفكّك للفحص والتصحيح فقط.