ما يعيش داخل JWT
يحتوي JSON Web Token على ثلاثة أجزاء Base64URL: رأس يسمي الخوارزمية، وحمولة من المطالبات (لمن هو الرمز المميز، عند انتهاء صلاحيته)، والتوقيع. يمكن لأي شخص قراءة الأولين — فهما مشفران، وليسا مشفرين — ولهذا السبب لا يجب عليك أبدًا وضع أسرار في الحمولة.
فك التشفير مقابل التحقق
فك التشفير يكشف فقط عن المطالبات؛ لا يذكر شيئًا عما إذا كان الرمز مميزًا أم لا. يقوم التحقق بإعادة حساب التوقيع مع السر الخاص بك والتحقق من مطابقته، مما يثبت عدم تغيير الرمز المميز. تقوم هذه الأداة بالأمرين معًا، جنبًا إلى جنب.
لماذا يهم التوقيع المحلي
سر التوقيع الخاص بك هو المفتاح لتزوير الرموز الصالحة، لذا فإن لصقه في أداة من جانب الخادم يعد أمرًا محفوفًا بالمخاطر. هنا، يتم تشغيل عملية الإنشاء والتحقق بالكامل في متصفحك — ويتم استخدام السر في الذاكرة ولا يتم نقله مطلقًا.
- 01
- فك شفرة الرأس والحمولة وجدول المطالبات الكامل
- 02
- التوقيع والتحقق HS256 وHS384 وHS512
- 03
- التحقق المباشر من التوقيع بسرك
- 04
- كشف انتهاء الصلاحية + iat/exp/nbf الذي يمكن قراءته بواسطة الإنسان
- 05
- قم بإنشاء الرموز المميزة مباشرة أثناء الكتابة
- 06
- حقن انتهاء الصلاحية بنقرة واحدة (ساعة، 24 ساعة، 7 أيام)
- 07
- خادم صفري - المفاتيح لا تترك متصفحك أبدًا


