AG
JWT
DECODER
المُفكِّك
الخوارزميات
المطالبات
الأدلة
حول
한국어
English
日本語
中文
Español
Português
Français
Deutsch
Русский
العربية
Bahasa Indonesia
المُفكِّك
/
الأدلة
/
رموز الوصول ورموز التحديث
دليل
رموز الوصول ورموز التحديث
دور رمز الوصول قصير العمر ورمز التحديث الذي يجدّده.
رمز الوصول: رمز JWT قصير العمر (بالدقائق) لاستدعاء الواجهات؛ إن سُرق ينتهي سريعًا فيحدّ من الضرر.
رمز التحديث: رمز أطول عمرًا للحصول على رمز وصول جديد عند انتهائه، يُخزَّن ويُرسَل بحذر أكبر.
exp قصير مع التحديث يحقّق توازن «ينتهي كثيرًا لكن دون أن يعيد المستخدم تسجيل الدخول».
يجب أن تكون رموز التحديث قابلة للإبطال والتدوير على الخادم، وأن تُبعَد عن JavaScript (مثلًا في كوكيز HttpOnly).
جرّب فك ترميز رمز بنفسك
ما عليك سوى اللصق لتنفتح الرأس والحمولة والمطالبات فورًا.
افتح المُفكِّك
ذات صلة
ما هو JWT
JWT (JSON Web Token) هو صيغة رمز JSON صغيرة موقَّعة لنقل المعلومات بأمان بين الأطراف.
بنية JWT الثلاثية
يتكوّن كل JWT من header.payload.signature، وكل جزء مُرمَّز بصيغة base64url.
قائمة تحقق أمان JWT
قائمة قصيرة بالمبادئ الأساسية لاستخدام JWT بأمان.
JWT مقابل مصادقة الجلسة
الفرق بين المصادقة بالرمز (JWT) والمصادقة بجلسة الخادم (الكوكيز)، ومتى تستخدم كلًّا منهما.
أخطاء JWT الشائعة وحلولها
الأخطاء التي تصادفها كثيرًا عند التعامل مع JWT، مع أسبابها وحلولها.
JWS مقابل JWE (موقَّع مقابل مشفَّر)
عادةً يكون JWT من نوع JWS موقَّع؛ ولإخفاء المحتوى يُستخدم JWE مشفَّر. وهذا هو الفرق.
أين تخزّن JWT: localStorage مقابل الكوكيز
مكان تخزين JWT في المتصفح يغيّر خطر XSS وCSRF لديك.
المطالبات المخصّصة (عامة مقابل خاصة)
إلى جانب المطالبات المسجّلة (iss·exp ...)، أنواع المطالبات التي تعرّفها بنفسك وكيفية تجنّب التعارض.
JWT في OAuth 2.0 وOpenID Connect
كيف يُستخدَم JWT في OAuth 2.0 وOpenID Connect.