فك ترميز JWT وفحص انتهاء الصلاحية
فك ترويسة JWT وحمولته، ثم افحص exp وnbf وiat وأنواع المطالبات وترتيبها الزمني وفق ساعة جهازك.
طريقة الاستخدام
- الصق رمز JWT مضغوطاً في حقل الإدخال، مع بادئة Bearer أو من دونها.
- حدد مهلة بسيطة لاختلاف الساعة إن احتجت إليها، ثم فك ترميز الرمز وافحص انتهاء صلاحيته.
- راجع الترويسة والحمولة بعد فكهما، وانسخ أياً منهما أو صدّرهما معاً بصيغة JSON، ثم افحص exp وnbf وiat وأي ملاحظات على المطالبات.
مثال
الإدخال
رمز JWT من ثلاثة أجزاء تحتوي حمولته على مطالبات sub وexp وnbf وiat
الناتج
ترويسة وحمولة JSON منسقتان وحالة الانتهاء وتواريخ مطالبات مقروءة وملاحظات على المطالبات الزمنية.
ما الذي تقدمه فك ترميز JWT وفحص انتهاء الصلاحية
صُممت فك ترميز JWT وفحص انتهاء الصلاحية من أجل فك رمز JWT مضغوط إلى JSON مقروء وفحص مطالباته الزمنية المسجلة وفق الساعة الحالية للجهاز.
المدخلات: رمز JWT مضغوط واحد من ثلاثة أجزاء حتى 128 KiB، مع بادئة Bearer اختيارية ومهلة لاختلاف الساعة من 0 إلى 300 ثانية. الناتج: ترويسة وحمولة JSON منسقتان وحالة الانتهاء ومطالبات مسجلة مقروءة وملاحظات على البنية أو المطالبات الزمنية.
كيف تعمل فك ترميز JWT وفحص انتهاء الصلاحية
يزيل المتصفح بادئة Bearer الاختيارية ويتحقق من أجزاء الرمز كقيم Base64URL دون حشو ويفك كائني JSON بترميز UTF-8 ثم يقارن ثواني NumericDate بوقت الجهاز الحالي مع المهلة المحددة.
تأكد من دقة ساعة الجهاز واقرأ قيم NumericDate بالثواني لا بالمللي ثانية وقارن جهة الإصدار أو الجمهور المستهدف بمتطلبات التطبيق الذي يستهلك الرمز.
حالة عملية لاستخدام فك ترميز JWT وفحص انتهاء الصلاحية
استخدمها عند تشخيص سبب اعتبار العميل جلسة منتهية أو تأكيد الفترة الزمنية لبيانات اختبار أو قراءة مطالبات منسوخة من استجابة في بيئة تطوير محلية.
يناسب سير العمل المطورين ومختبري API ومهندسي الدعم وفرق التكامل ومن يستكشفون مشكلات توقيت تسجيل الدخول أو الجلسات.
الحدود والأخطاء الشائعة
تعتمد النتيجة على ساعة الجهاز ولا تستطيع معرفة قواعد التطبيق الخاصة بجهة الإصدار أو الجمهور أو الموضوع أو الإلغاء أو حالة الجلسة أو الحد الأقصى لعمر الرمز.
من الأخطاء الشائعة اعتبار iat حداً تلقائياً للصلاحية أو تجاهل غياب مطالبة exp أو إضافة مهلة كبيرة تخفي مشكلة انتهاء حقيقية.
الخصوصية والخطوة التالية
يُفك رمز JWT ويُفحص محلياً داخل المتصفح ولا ترفعه TOOLFINA أو تخزنه أو تسجله.
ولسير عمل أشمل، نسق JSON المنسوخ باستخدام منسق JSON وافحص بيانات الاختبار بالمدقق وعاين قيم Base64 الأخرى باستخدام أداة المعاينة.
إذا كانت النتيجة مهمة لاحقاً، سجل وقت الاختبار ومهلة اختلاف الساعة والمطالبات ذات الصلة وبيئة التطبيق عندما تكون نتيجة الانتهاء جزءاً من بلاغ خلل قابل للتكرار.
أسئلة متكررة
كيف يعمل فحص انتهاء الصلاحية؟
تقرأ الأداة قيمة exp بوصفها NumericDate بالثواني وتقارنها بالوقت الحالي في هذا الجهاز. ويُعد الرمز منتهياً عندما يصل الوقت الحالي إلى exp أو يتجاوزه، بعد تطبيق مهلة اختلاف الساعة التي أدخلتها.
ماذا يحدث إذا لم يحتوِ JWT على مطالبة exp؟
تظل الترويسة والحمولة قابلتين للفك، لكن النتيجة توضح أنه لا يمكن فحص حد لانتهاء الصلاحية. وتعرض الأداة أيضاً nbf وiat عند وجودهما.
لماذا قد تختلف النتيجة بين جهازين؟
تعتمد فحوص الانتهاء ووقت بدء الصلاحية على ساعة كل جهاز. وقد تغيّر الساعة غير الدقيقة أو اقتراب الموعد ببضع ثوانٍ النتيجة؛ استخدم مهلة بسيطة فقط إذا كان نظامك يسمح بها عمداً.
هل فك ترميز JWT وفحص انتهاء الصلاحية مجانية؟
نعم. تعمل فك ترميز JWT وفحص انتهاء الصلاحية العامة داخل المتصفح ولا تتطلب تسجيل الدخول للاستخدام العادي.
كيف تتعامل فك ترميز JWT وفحص انتهاء الصلاحية مع مدخلاتي؟
يُفك رمز JWT ويُفحص محلياً داخل المتصفح ولا ترفعه TOOLFINA أو تخزنه أو تسجله.
ما الذي يجب فحصه قبل الاعتماد على النتيجة؟
تأكد من دقة ساعة الجهاز واقرأ قيم NumericDate بالثواني لا بالمللي ثانية وقارن جهة الإصدار أو الجمهور المستهدف بمتطلبات التطبيق الذي يستهلك الرمز. وتأكد أيضاً من أن المدخلات تمثل الحالة الدقيقة التي تعمل عليها.
ما الخطأ الشائع عند استخدام فك ترميز JWT وفحص انتهاء الصلاحية؟
من الأخطاء الشائعة اعتبار iat حداً تلقائياً للصلاحية أو تجاهل غياب مطالبة exp أو إضافة مهلة كبيرة تخفي مشكلة انتهاء حقيقية. راجع المادة الأصلية والناتج النهائي قبل النشر أو المشاركة.
ما الأداة المناسبة للاستخدام مع فك ترميز JWT وفحص انتهاء الصلاحية؟
نسق JSON المنسوخ باستخدام منسق JSON وافحص بيانات الاختبار بالمدقق وعاين قيم Base64 الأخرى باستخدام أداة المعاينة. يمكن للأدوات ذات الصلة مساعدتك على فحص المهمة نفسها من زاوية أخرى.
المقالات
ملاحظة الخصوصية
يُفك ترميز JWT ويُفحص محلياً داخل متصفحك. لا ترفعه TOOLFINA ولا تخزنه أو تسجله.
تعمل هذه الأداة داخل متصفحك. لا تتطلب TOOLFINA حساباً لاستخدام الأدوات العامة.