JWT Decoder - JSON Web Tokens

JWT Decoder - JSON Web Tokens

Tahatec
25/08/2026
  • 28.5 MB

    حجم الملف

  • الأمان
  • Everyone

  • Android OS

عن JWT Decoder - JSON Web Tokens

فك تشفير رموز JSON Web Tokens (JWT) وفحصها والتحقق منها. لا شيء يغادر هاتفك.

رمز JSON Web Token هو بيانات اعتماد. يقوم هذا التطبيق بفك تشفيره، وشرح محتواه،

والتحقق من توقيعه - كل ذلك على جهازك، دون أي اتصال بالشبكة.

فك تشفير أي شيء على شكل رمز

ألصق رمزًا، أو أرسله هنا من تطبيق آخر: حدده في سجل، أو أمر curl،

أو رأس Authorization، أو استجابة JSON، ثم استخدم "مشاركة" أو خيار "فك تشفير JWT" في قائمة النصوص. يتم استخراج الرمز من النص المحيط به.

يتم التعرف على كل من الرموز الموقعة (JWS) والرموز المشفرة (JWE). لا يمكن قراءة بيانات JWE بدون المفتاح الخاص للمستلم،

لذا يُشير التطبيق إلى ذلك،

ويُظهر ما يكشفه الرأس المحمي، بدلاً من اعتبار الرمز صالحًا.

عندما يكون الرمز تالفًا، لا يزال بإمكانك قراءة ما يمكن قراءته: حمولة البيانات المقتطعة لا تمنع الرأس من ذكر اسم الخوارزمية ومعرف المفتاح.

اقرأ بيانات المطالبات، وليس ترميز Base64

يتم تسمية كل مطالبة مسجلة وشرحها: المُصدر، والموضوع، والجمهور،

وتاريخ الانتهاء، وتاريخ آخر استخدام، وتاريخ الإصدار، ومعرّف الرمز المميز. تظهر مطالبات الوقت كتاريخ حقيقي بالإضافة إلى

المدة الزمنية - "انتهت صلاحيتها قبل 4 ساعات"، "خلال 12 دقيقة" - بالتوقيت المحلي، أو التوقيت العالمي المنسق، أو بالثواني.

يعمل الجمهور سواء كان سلسلة نصية واحدة أو قائمة. يتم التعرف على حوالي 90 اسم مطالبة،

بما في ذلك مجموعة OpenID Connect وأسماء الموردين من

Microsoft Entra وFirebase وAWS Cognito وAuth0 وKeycloak، حتى تتمكن من معرفة

النظام الذي أصدر الرمز المميز.

تحقق من التوقيع

• HS256، HS384، HS512 مقابل سر مشترك - كنص، أو base64، أو base64url، أو

hex، حيث تختار أنت الخيار بدلاً من أن يخمنه التطبيق.

• RS256/384/512، PS256/384/512، ES256/384/512، وES256K مقابل مفتاح عام.

• المفاتيح المقبولة كملف PEM، أو شهادة X.509، أو JWK، أو ملف jwks.json كامل -

في هذه الحالة، يختار معرّف مفتاح الرمز المميز المدخل الصحيح.

النتيجة ليست مجرد نعم أو لا. "لا يتطابق"، "نوع المفتاح خاطئ"،

"منحنى خاطئ"، و"لا يمكن التحقق من هذه الخوارزمية هنا" هي أربع إجابات مختلفة،

وستحصل على الإجابة الصحيحة. التوقيع الذي يتم التحقق منه ولكنه مُشفّر بصيغة DER

بدلاً من الصيغة الأصلية التي تتطلبها JOSE يُعتبر صحيحاً تماماً،

ومع ذلك سيتم رفضه في أماكن أخرى.

اعرف ما هو الخطأ فيه

خمسة وثلاثون اكتشافًا، كل منها مُوضّح بجملة بدلًا من استخدام مصطلحات تقنية مُعقّدة:

• تم ضبط "alg" على "none"، ما يسمح لأي شخص بإنشاء الرمز المميز.

• اسم خوارزمية لا تتطابق أحرفها الكبيرة والصغيرة مع أي اسم مُسجّل.

• مفتاح مُضمّن في رأس الرسالة، أو رأس رسالة يُشير إلى مفتاح بعيد.

• امتداد "crit" مطلوب من المُدقّق فهمه ولكنه غير مُتاح.

• "nbf" عند أو بعد "exp"، ما يعني أن الرمز المميز لا يكون صالحًا في أي لحظة.

• يتم إصدار "exp" بالمللي ثانية - أو الميكرو ثانية، أو النانو ثانية.

• ظهور نفس الادعاء مرتين، وهو ما تُحلّه المكتبات المختلفة بشكل مُختلف.

• لا يوجد جمهور، ما يعني عدم وجود ما يربط الرمز المميز بالخدمة المُستقبلة له.

• توقيع ECDSA بطول غير مُناسب لمنحناه.

والأهم الذي يجب على الكثيرين معرفته: الحمولة مُوقّعة، وليست مُشفّرة.

أي شخص يمتلك الرمز المميز يُمكنه قراءة جميع الادعاءات فيه.

مصمم لأمر لا تثق به

لا يتم إرسال أي رمز مميز أو مفتاح أو سر على الإطلاق، ولا تُكتب المفاتيح والأسرار في الذاكرة مطلقًا - فهي موجودة فقط أثناء فتح الشاشة.

يتم الاحتفاظ بالرموز المميزة الأخيرة على الجهاز لتتمكن من الرجوع إليها. تعرض القائمة رمزًا مميزًا مخفيًا وتطلب الإذن قبل الكشف عنه؛ مساحة التخزين محدودة وقابلة للمسح،

وهي مستثناة من النسخ الاحتياطي السحابي لنظام Android ونقل البيانات بين الأجهزة، لذا

لا يغادر الرمز المميز المخزن الهاتف أبدًا. يؤدي إيقاف تشغيل هذه الميزة إلى حذف ما هو موجود بالفعل.

أيضًا

• وضع فاتح وداكن، وفقًا لإعدادات نظامك

• عشر لغات

• حمولة ورأس ملونة حسب بنية البيانات، مع عرض الأرقام كما هي مكتوبة تمامًا

• إمكانية ضبط انحراف الساعة، بحيث يتطابق القرار مع ما يقرره خادم

بساعة مختلفة قليلاً

• الرموز المميزة المتداخلة: إذا كانت الحمولة نفسها JWT، فسيتم فتحها.

عرض المزيد

What's new in the latest 1.0.0

Last updated on 2026-08-25
Decode any JWT or JWE, read its claims in plain language, and check the
signature on your own device — HS256/384/512, RS, PS and ES, against a PEM,
a certificate, a JWK or a whole JWKS.

Reports 35 things worth knowing about a token, from "alg" being none to an
"exp" emitted in milliseconds.

Share a token in from any other app. Ten languages. No network, ever.
عرض المزيد

فيديوهات ولقطات الشاشة

  • JWT Decoder - JSON Web Tokens الملصق
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 1
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 2
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 3
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 4
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 5
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 6
  • JWT Decoder - JSON Web Tokens تصوير الشاشة 7

معلومات JWT Decoder - JSON Web Tokens APK

احدث اصدار
1.0.0
الفئة
الأدوات
حجم الملف
28.5 MB
المطور
Tahatec
Available on
تقييم المحتوى
Everyone
تقرير الأمان
تحقق الآن
اكتمل فحص الأمان
لا فيروسات
لا برامج تجسس
لا برامج ضارة
لا فيروسات
لا برامج تجسس
لا برامج ضارة
اسم الحزمة:com.tahatec.jwt_decoder
SHA-256:a21ad0af42b0c373957d2a3101481a0742686ae46039f9f2c50e5ea6d96da3c7
SHA-1:0f3a6e1d5e71f554653768041d76f079de82bd5b
عرض المزيد
تم التحقق بواسطة: APKPURE

الإصدارات القديمة لـ JWT Decoder - JSON Web Tokens

APKPure أيقونة

قم بتنزيل سريع وآمن بالغاية عبر تطبيق APKPure

قم بتثبيت ملفات XAPK/APK بنقرة واحدة على أندرويد!

تحميل APKPure
thank icon
We use cookies and other technologies on this website to enhance your user experience.
By clicking any link on this page you are giving your consent to our Privacy Policy and Cookies Policy.
Learn More about Policies