ForHosting KIT · أدوات المطورين

افحص محتوى JWT

أداة تفكّ تركيب توكن JWT وتعرض محتواه بوضوح: الترويسة، والبيانات المخزَّنة داخله كهوية المستخدم وصلاحياته وتاريخ انتهائه، وقيمة التوقيع. يستخدمها المطورون لتصحيح مشكلة مصادقة أو فهم ما يحمله توكن صادر عن نظام آخر، دون فك تشفير التوقيع نفسه.

● مستقرةمجاني · داخل متصفحك
استخدمها من الويبAPIالبريدالتطبيق قريبًاTelegram قريبًا

تعمل هذه الأداة داخل متصفحك — مجانًا، ولا تُرسل بياناتك إلى أي خادم

ما الذي يحمله JWT فعليًا

توكن JWT ليس نصًا مشفَّرًا بالمعنى الذي يخفي محتواه، بل نص مُرمَّز بصيغة Base64 يمكن لأي شخص قراءته دون مفتاح؛ ما يحميه هو التوقيع الملحق به الذي يمنع تعديل محتواه دون كشف الأمر. الأداة تفصل الأجزاء الثلاثة — الترويسة والبيانات والتوقيع — وتعرض الأولين كنص عربي مقروء مباشرة.

لماذا لا تتحقق الأداة من صحة التوقيع

فحص التوقيع يتطلب المفتاح السرّي أو العام الذي أصدر النظام به التوكن، وهو أمر لا تعرفه الأداة ولا ينبغي أن تعرفه أداة عامة على الإنترنت. الأداة تعرض محتوى الترويسة والبيانات فقط للقراءة والتصحيح، ولا تؤكد أن التوقيع صحيح أو أن التوكن لم يُزوَّر؛ ذلك يبقى مسؤولية النظام المُصدِر.

حالة استخدام شائعة: تصحيح خطأ تسجيل الدخول

حين يفشل تطبيق في التعرف على مستخدم رغم تسجيل دخوله، يفيد فحص التوكن المرسَل لمعرفة هل تاريخ انتهائه (exp) قد مضى، أو هل حقل الصلاحيات يحمل القيمة المتوقعة. يلصق المطور التوكن كاملًا في الأداة ويرى خلال ثوانٍ أين يكمن الخلل دون كتابة سطر كود واحد للتصحيح.

من المتصفح فقط، دون إرسال التوكن

فك التركيب يجري بالكامل داخل متصفحك؛ التوكن قد يحمل بيانات حساسة كهوية المستخدم، فلا تُرسَل الأداة أي جزء منه إلى خادم خارجي أثناء الفحص، وهذا مناسب حتى لتوكنات بيئة إنتاجية حقيقية.

تصحيح خطأ صلاحيات مستخدم

يفحص مطور في شركة الخليج الرقمية توكن مستخدم يشتكي من رفض الدخول، ويكتشف أن حقل الصلاحيات لا يحمل الدور المتوقع بعد تحديث أخير في النظام.

فهم توكن صادر عن نظام خارجي

يستقبل فريق تقني توكن JWT من مزوّد هوية خارجي عند إعداد تكامل جديد، ويفحص محتواه لمعرفة الحقول المتاحة قبل كتابة منطق قراءتها في التطبيق.

التحقق من مدة صلاحية جلسة

تراجع سارة النعيمي توكن جلسة مستخدم انتهت في وقت غير متوقع، وتكتشف من خلال فحص حقل exp أن مدة الصلاحية كانت أقصر من المفترض في إعدادات النظام.

هل تتحقق الأداة من صحة توقيع JWT؟

لا، تعرض الأداة محتوى الترويسة والبيانات للقراءة فقط؛ التحقق من صحة التوقيع يتطلب المفتاح السرّي الذي لا تملكه الأداة.

هل يُرسَل التوكن إلى خادمكم عند الفحص؟

لا، فك التركيب يجري داخل متصفحك بالكامل، وهذا مهم لأن التوكن قد يحمل بيانات مستخدم حقيقي.

لماذا يبدو التوكن نصًا عاديًا رغم أنه JWT؟

لأن الترويسة والبيانات مُرمَّزتان بصيغة Base64 لا مشفَّرتان؛ أي أداة تستطيع قراءتهما، والحماية الفعلية تأتي من التوقيع لا من إخفاء المحتوى.

هل الفحص مجاني بلا حدّ؟

نعم، فحص التوكنات من هذه الصفحة مجاني ودون حدّ لعدد المرات، لأنه يعمل داخل متصفحك فقط.

هل توجد أداة لإصدار توكنات موقّعة لا فحصها فقط؟

نعم، توجد أداة منفصلة لتوليد توكن JWT موقّع من بيانات ومفتاح تحددهما؛ هذه الصفحة مخصصة لفحص توكن موجود فقط.

هل يعمل الفحص من الجوال؟

نعم، صفحة ويب عادية تعمل من متصفح الجوال بنفس الطريقة على الحاسوب.

كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.

POSThttps://api.kit.forhosting.com/dev/jwt-decode

صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.

curl -X POST https://api.kit.forhosting.com/dev/jwt-decode \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.jwt_decode",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.

لكل طلب$0.002

السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.

HTTPالرمزالمعنى
401unauthorizedمفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك.
402insufficient_balanceرصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة.
404unknown_typeنوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب.
429rate_limitedتجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة.

اطّلع على توثيق KIT الكامل ←