AG
JWT
DECODER
المُفكِّك
الخوارزميات
المطالبات
الأدلة
حول
한국어
English
日本語
中文
Español
Português
Français
Deutsch
Русский
العربية
Bahasa Indonesia
المُفكِّك
/
الأدلة
/
أخطاء JWT الشائعة وحلولها
دليل
أخطاء JWT الشائعة وحلولها
الأخطاء التي تصادفها كثيرًا عند التعامل مع JWT، مع أسبابها وحلولها.
invalid signature: التوقيع غير مطابق — مفتاح خاطئ أو تلاعب في header.payload. تحقّق من مفتاح التحقق والخوارزمية.
token expired: انقضى وقت exp — احصل على رمز جديد أو جدّده برمز التحديث.
malformed token: ليست ثلاثة أجزاء مفصولة بنقاط أو base64url معطوب — أزِل المسافات وعلامات الاقتباس وبادئة 'Bearer '.
algorithm mismatch: الـ alg يختلف عن المتوقع (مثل none أو الخلط بين HS وRS) — ثبّت الخوارزميات المسموحة وارفض none.
جرّب فك ترميز رمز بنفسك
ما عليك سوى اللصق لتنفتح الرأس والحمولة والمطالبات فورًا.
افتح المُفكِّك
ذات صلة
ما هو JWT
JWT (JSON Web Token) هو صيغة رمز JSON صغيرة موقَّعة لنقل المعلومات بأمان بين الأطراف.
بنية JWT الثلاثية
يتكوّن كل JWT من header.payload.signature، وكل جزء مُرمَّز بصيغة base64url.
قائمة تحقق أمان JWT
قائمة قصيرة بالمبادئ الأساسية لاستخدام JWT بأمان.
JWT مقابل مصادقة الجلسة
الفرق بين المصادقة بالرمز (JWT) والمصادقة بجلسة الخادم (الكوكيز)، ومتى تستخدم كلًّا منهما.
رموز الوصول ورموز التحديث
دور رمز الوصول قصير العمر ورمز التحديث الذي يجدّده.
JWS مقابل JWE (موقَّع مقابل مشفَّر)
عادةً يكون JWT من نوع JWS موقَّع؛ ولإخفاء المحتوى يُستخدم JWE مشفَّر. وهذا هو الفرق.
أين تخزّن JWT: localStorage مقابل الكوكيز
مكان تخزين JWT في المتصفح يغيّر خطر XSS وCSRF لديك.
المطالبات المخصّصة (عامة مقابل خاصة)
إلى جانب المطالبات المسجّلة (iss·exp ...)، أنواع المطالبات التي تعرّفها بنفسك وكيفية تجنّب التعارض.
JWT في OAuth 2.0 وOpenID Connect
كيف يُستخدَم JWT في OAuth 2.0 وOpenID Connect.