مفكك JWT
الصق JSON Web Token في حقل JWT واضغط Decode. تقسم الأداة الرمز عند النقاط، تفك ترميز base64 للجزأين الأولين، وتعرض Header وPayload بتنسيق JSON جميل لفحص المطالبات دون التحقق من التوقيع.
محدّث 2026-08-03 · developer
Click Decode.
حول هذه الأداة
يتوقع مفكك JWT هذا رمزًا بجزأين على الأقل مفصولين بنقطة. يطبّع base64 الآمن لعنوان URL، يحلّل كل جزء كـ JSON، ويطبع Header ثم Payload. لا يتحقق من التوقيعات أو انتهاء الصلاحية. الرموز التالفة تعرض Decode failed مع رسالة الخطأ، أو Invalid JWT عند أقل من جزأين.
طريقة الاستخدام
- افتح المفكك: حمّل هذه الصفحة ليظهر مربع JWT وزر Decode.
- الصق الرمز: استبدل الرمز النموذجي بـ JWT الخاص بك (عادة ثلاثة أجزاء مفصولة بنقاط).
- فك الترميز: انقر Decode لتحليل جزأي الرأس والحمولة.
- اقرأ JSON: راجع كتلة النتيجة المعنونة Header: وPayload:، أو أصلح الرمز إذا فشل الفك.
حالات الاستخدام
- الاطلاع على مطالبات access أو ID token أثناء تصحيح تدفق المصادقة.
- تأكيد قيم algorithm وtyp في الرأس قبل ربط المدقق.
- نسخ حقول الحمولة مثل sub أو exp إلى الملاحظات دون سطر أوامر.
نصائح
- انقر Decode بعد اللصق؛ النتيجة لا تتحدث تلقائيًا.
- التحقق من التوقيع خارج النطاق—عامل المطالبات المعروضة كعرض غير موثوق فقط.
الأسئلة الشائعة
هل تتحقق الأداة من توقيع JWT؟
لا. تفك فقط ترميز base64 وتنسّق الرأس والحمولة للفحص.
ماذا لو كان للرمز جزء واحد فقط؟
يلزم جزءان على الأقل وإلا تظهر Invalid JWT.
لماذا أرى Decode failed؟
جزء لم يكن base64 صالحًا أو لم يكن JSON صالحًا بعد الفك. تحقق من الرمز الملصق.
هل يُرسل JWT إلى خادم؟
يعمل الفك في متصفحك عند النقر على Decode؛ لا تحتاج حسابًا.