الترميز

JWT Encoder/Decoder

ترميز وفك ترميز رموز JWT — الترويسة (Header)، الحمولة (Payload)، توقيع HMAC، والحقول القياسية.

الأسئلة الشائعة

هل فك ترميز JWT يثبت أنه صادر من جهة موثوقة؟

لا. فك الترميز بدون إدخال المفتاح السري يعرض فقط محتوى الـ Header وClaims داخل الـ Payload، لكنه لا يتحقق من صحة التوقيع. لإثبات أن الرمز أصيل ولم يُعدَّل يجب التحقق من التوقيع باستخدام المفتاح الصحيح.

ما الفرق بين exp وnbf وiat في الـ Claims؟

exp هو تاريخ انتهاء صلاحية الرمز، وnbf يحدد أقرب وقت يصبح فيه الرمز صالحًا للاستخدام، أما iat فهو وقت إصدار الرمز نفسه. جميعها طوابع زمنية بصيغة Unix.

هل المفتاح السري الذي أدخله لإنشاء أو التحقق من التوقيع يُرسَل لأي خادم؟

لا، كل عمليات الترميز وفك الترميز وحساب التوقيع تتم محليًا في متصفحك عبر Web Crypto API، ولا يغادر المفتاح أو الرمز جهازك أبدًا.