لماذا بحاجة إلى تحلل رمز JWT؟
رموز JWT (JSON Web Token) بتُستخدم على نطاق واسع للتحقق من هوية المستخدم في تطبيقات الويب، لكن شكلها الظاهري سلسلة نص طويلة ليس مفهومة بالعين المجردة. تحليل الرمز يُظهر لك البيانات الفعلية المخزنة بداخله مثل معرف المستخدم وتاريخ الإصدار والانتهاء، وهذا مفيد جدًا وقت تشخيص مشاكل تسجيل الدخول أو مراجعة صلاحيات المستخدم.
بنية رمز JWT
الرمز يتكون من ثلاث أجزاء مفصولة بنقطة (.): الجزء الأول Header يحدد نوع التشفير المستخدم، والجزء الثاني Payload يحمل البيانات الفعلية (Claims) مثل هوية المستخدم وتاريخ الإصدار والانتهاء، والجزء الثالث Signature يتحقق من إن الرمز ما يتغيّر من غير إذن. الأداة تفك ترميز Base64Url للجزئين الأول والثاني وتعرضهم كـ JSON قابل للقراءة، لكنها ليس تتحقق من صحة التوقيع نفسه هذا لأن بحاجة إلى المفتاح السري (Secret Key) الخاص بالسيرفر.
خطوات التحليل
الأداة تحلل الرمز فورًا:
افتح أداة محلل JWT
افتح الأداة من صفحة الأدوات مباشرة.
الصق رمز JWT
الصق الرمز الكامل في مربع الإدخال.
راجع Header وPayload
ستظهر البيانات المفكوكة بشكل منظم فورًا.
تحقق من تاريخ الانتهاء
راجع حقل exp لكي تعرف صلاحية الرمز.