الترميز
JWT Encoder/Decoder
ترميز وفك ترميز رموز JWT — الترويسة (Header)، الحمولة (Payload)، توقيع HMAC، والحقول القياسية.
الأمثلة الموقّعة (جميعها ما عدا none) تتطلب HTTPS — الصفحة مفتوحة حاليًا بدون HTTPS.
بالنسبة لـ RS/PS/ES، يتم إنشاء المفتاح تلقائيًا وبشكل مؤقت — لأغراض العرض فقط، ولا يمكن إعادة استخدامه.
الأمثلة الموقّعة (جميعها ما عدا none) تتطلب HTTPS — الصفحة مفتوحة حاليًا بدون HTTPS.
Claims
الأسئلة الشائعة
هل فك ترميز JWT يثبت أنه صادر من جهة موثوقة؟
لا. فك الترميز بدون إدخال المفتاح السري يعرض فقط محتوى الـ Header وClaims داخل الـ Payload، لكنه لا يتحقق من صحة التوقيع. لإثبات أن الرمز أصيل ولم يُعدَّل يجب التحقق من التوقيع باستخدام المفتاح الصحيح.
ما الفرق بين exp وnbf وiat في الـ Claims؟
exp هو تاريخ انتهاء صلاحية الرمز، وnbf يحدد أقرب وقت يصبح فيه الرمز صالحًا للاستخدام، أما iat فهو وقت إصدار الرمز نفسه. جميعها طوابع زمنية بصيغة Unix.
هل المفتاح السري الذي أدخله لإنشاء أو التحقق من التوقيع يُرسَل لأي خادم؟
لا، كل عمليات الترميز وفك الترميز وحساب التوقيع تتم محليًا في متصفحك عبر Web Crypto API، ولا يغادر المفتاح أو الرمز جهازك أبدًا.