Tooloat

مُفكّك ومُصحّح JWT

ألصق JSON Web Token لقراءة ترويسته وحمولته، ومعرفة متى تنتهي صلاحيته، والتحقق من التوقيع بسر أو مفتاح عام. تُعرَض مطالبات الوقت كتواريخ مقروءة. يُفكّ ترميز الرمز داخل متصفحك ولا يُنقل أبدًا.

يعمل Tooloat داخل متصفحك ويحتاج إلى JavaScript. سيُفتح خلال لحظات، وتُعالَج ملفاتك على جهازك.

كيف تعمل

  1. ألصق JWT الخاص بك.
  2. اقرأ الترويسة والمطالبات وحالة الصلاحية.
  3. أدخل اختياريًا سرًا أو مفتاحًا عامًا للتحقق من التوقيع.

لماذا تستخدمها

  • تواريخ مقروءة لـexp وiat وnbf.
  • يتحقق من توقيعات HMAC وRSA وECDSA.
  • يعرض تحذيرات خوارزمية مثل none.
  • لا يغادر رمزك الصفحة أبدًا.

أسئلة وأجوبة

هل من الآمن لصق رمز حقيقي؟

فك الترميز محلي ولا يُرسل شيء. مع ذلك، عامل رموز الإنتاج كأسرار وفضّل رموز الاختبار حين يكفي ذلك.

هل يمكنه التحقق من توقيع؟

نعم، بالسر المشترك لـHS256 أو المفتاح العام لـRS256 وES256.

لماذا يظهر رمزي منتهي الصلاحية؟

مطالبة exp هي توقيت Unix. تقارنها الأداة بساعة جهازك.

أدوات ذات صلة