فكّ ترميز ترويسة JWT وحمولته، وفحص المطالبات (claims) والتحقق من انتهاء الصلاحية — بالكامل داخل متصفحك.
أدوات الأمان والرموز
العمل مع المصادقة يعني قراءة الرموز (tokens) وفحص الهاش باستمرار. أدوات JWT تفكّ ترميز الرمز وتعرض مطالباته (claims) وتخبرك بموعد انتهاء صلاحيته؛ وأدوات الهاش تحسب كل الملخصات الشائعة لنص أو ملف؛ وأداة HMAC تنتج التوقيعات التي يُتحقق بها من Webhooks وطلبات API.
ولأن هذه الأدوات تعمل بالكامل في متصفحك، لا تغادر الرموز والأسرار وكلمات المرور جهازك أبداً. ويعتمد توليد المفاتيح وكلمات المرور على مصدر العشوائية الآمن تشفيرياً في المتصفح.
الأدوات في هذا القسم
إنشاء رموز JWT موقَّعة (HS256 / HS384 / HS512) من مطالبات مخصّصة لأغراض الاختبار.
تحليل مطالبات JWT للكشف عن القيم المفقودة أو الخطرة أو غير القياسية مع توصيات أمنية.
التحقق مما إذا كان رمز JWT منتهي الصلاحية أو لم يصبح صالحاً بعد، أو المدة المتبقية حتى انتهاء صلاحيته.
فحص ترويسة JOSE لرمز JWT: alg وtyp وkid وjku وx5u ومخاطر الخلط بين الخوارزميات المحتملة.
فكّ ترميز رموز الوصول والهوية في OAuth 2.0 / OpenID Connect وفهم النطاقات والجماهير ومدد الصلاحية.
توليد تجزئات MD5 للنصوص في متصفحك (للمجاميع الاختبارية والمقارنات مع الأنظمة القديمة).
توليد تجزئات SHA-1 للنصوص باستخدام واجهة WebCrypto في المتصفح.
توليد تجزئات SHA-256 للنصوص — المعيار الأساسي لفحوصات السلامة والتوقيعات.
توليد تجزئات SHA-384 للنصوص في متصفحك.
توليد تجزئات SHA-512 للنصوص في متصفحك.
توليد توقيعات HMAC (SHA-256/384/512/SHA-1) لتوقيع طلبات webhook وواجهات API.
توليد أسرار عشوائية آمنة تشفيرياً بصيغة سداسية عشرية أو Base64 أو Base64url.
توليد مفاتيح API عشوائية ببادئات وطول ومجموعات أحرف مخصّصة.
توليد أزواج مفاتيح RSA (2048/3072/4096) بصيغة PEM بالكامل في متصفحك.
توليد كلمات مرور عشوائية قوية بطول وفئات أحرف قابلة للتعديل، مع مقياس للقوة.