الأمان والتشفير
الأمان موضع يُخلط فيه ثلاثة مفاهيم: الهاش والتشفير والتوقيع. هنا أدتان تتعاملان مع الحدّ الفاصل بدقة: محلّل JWT يقرأ محتوى التوكن ويبين حالة صلاحيته من دون أن يدّعي التحقق من توقيعه، ومولّد الهاش ينتج بصمات MD5 وSHA-1 وSHA-256 وSHA-512 ويشرح متى يتوقف أيٌّ منها عن كونه آمناً.
الأدوات
مقالات مرتبطة
مقالات تشرح المفاهيم وراء هذه الأدوات، لا مجرد شرح لواجهة الاستخدام.
ما هو JWT وكيف تفكّه بأمان؟ دليل عملي للقراءة والتحقق
شرح بنية الـ JWT من HEADER و PAYLOAD و SIGNATURE، وكيف تقرأ محتواه في المتصفح دون رفعه لأي خادم، ومتى فك الترميز يقرأ فقط ومتى يصبح ادعاءً كاذباً عن الأمان.
Securityدوال التجزئة: SHA-256 مقابل MD5 و SHA-1
ما هي دالة التجزئة، ولماذا MD5 و SHA-1 مكسورتان، ومتى تحتاج bcrypt أو Argon2 بدل SHA. شرح الفروق العملية مع أمثلة تعمل في المتصفح.
أسئلة شائعة
هل تتحقق أدوات هذه الصفحة من صحة التوقيع؟
لا. قراءة JWT وتوليد hash عمليتان مختلفتان تماماً عن التحقق بتوقيع. أي أداة تدّعي التحقق دون مفتاح سري هي مضلّلة.
أي خوارزمية هاش أستخدم؟
للفحص والتوافق: أيّاً. للأمان: SHA-256 على الأقل. لكلمات المرور: لا تستخدم هاشاً عادياً إطلاقاً، بل bcrypt أو Argon2.
هل تُرسل بياناتي إلى خادم؟
لا. فكّ التوكن يتم بـ JavaScript محلي، وحساب SHA عبر Web Crypto الأصلي للمتصفح.