رمزگشایی JWT (نمایش هدر/بدنه - بدون تأیید امضا)
به سادگی توکن خود را بچسبانید تا محتوای آن نمایش داده شود (اعتبار امضا بررسی نمیشود).
توجه: این صفحه امضاها را تأیید نمیکند
محتوای نمایش داده شده در اینجا صرفاً «نتیجه رمزگشایی» است. از آنجایی که امضا تأیید نمیشود، دستکاری احتمالی قابل تشخیص نیست. برای قضاوت نهایی درباره اعتبار توکن از آن استفاده نکنید.
توجه: این صفحه امضاها را تأیید نمیکند
محتوای نمایش داده شده در اینجا صرفاً «نتیجه رمزگشایی» است. از آنجایی که امضا تأیید نمیشود، دستکاری احتمالی قابل تشخیص نیست. برای قضاوت نهایی درباره اعتبار توکن از آن استفاده نکنید.
ورودی JWT
پیشوند Bearer و فواصل اضافی به طور خودکار حذف میشوند.
نتایج رمزگشایی
Claims اصلی
فقط موارد موجود نمایش داده میشوند.
| Claim | مقدار |
|---|---|
| Claims اصلی اینجا نمایش داده میشوند. | |
گزینهها
نحوه استفاده
-
توکن JWT را بچسبانید (پیشوند Bearer مشکلی ندارد).
-
بخش Payload یا Header را بررسی کنید.
-
برای مقادیر exp / iat / nbf به نمایش تاریخ و زمان دقت کنید.
امنیت و حریم خصوصی
- این ابزار فقط برای نمایش است (بدون تأیید امضا).
- پردازش کاملاً در مرورگر انجام میشود؛ هیچ دادهای به شبکه ارسال نمیگردد.
- هنگام کار با توکنهای حساس مراقب باشید (مثلاً در اشتراکگذاری اسکرینشات).
- اگر نیاز به بررسی اعتبار دارید، از ابزارهای رسمی یا تأیید سمت سرور استفاده کنید.
سؤالات متداول
«بدون تأیید اعتبار» به چه معناست؟
این صفحه فقط توکن را رمزگشایی و نمایش میدهد. چون امضا تأیید نمیشود، نمیتوان تشخیص داد که آیا توکن دستکاری شده است یا خیر. برای تأیید امنیت از آن استفاده نکنید.
نمیخواهم کلید خصوصی خود را وارد کنم
هیچ کلید خصوصی نیاز نیست. هدر و بدنه فقط با خودِ رشته توکن (JWT) نمایش داده میشوند.
میخواهم تاریخ انقضا (exp) را به صورت خوانا ببینم
مقادیر زمان (exp و غیره) هم به صورت زمان یونیکس و هم به صورت تاریخ و زمان (UTC/محلی) نمایش داده میشوند.
آیا JWE (JWT رمزگذاری شده) را میخواند؟
خیر. این ابزار برای رمزگشایی توکنهای استاندارد JWS (JWT سه بخشی) است. محتوای توکنهای رمزگذاری شده (JWE) قابل نمایش نیست.
آیا با "alg: none" هم نمایش میدهد؟
بله نمایش میدهد، اما چون تأییدی صورت نمیگیرد، نمیتواند معیاری برای امنیت یا اعتبار باشد.