ما هو JWT؟
JWT (JSON Web Token) هو معيار مفتوح (RFC 7519) لنقل المعلومات بأمان بين الأطراف ككائن JSON. المعلومات موقعة رقميا ويمكن التحقق منها.
هل يتم رفع بياناتي إلى خادم؟
لا. جميع عمليات JWT تعمل محليا في المتصفح. رموزك ومفاتيحك لا تغادر جهازك أبدا.
ما الخوارزميات المدعومة؟
12 خوارزمية معيارية: HMAC (HS256/HS384/HS512), RSA (RS256/RS384/RS512), RSA-PSS (PS256/PS384/PS512) وECDSA (ES256/ES384/ES512).
ما الفرق بين فك الترميز والتحقق؟
فك الترميز يحلل فقط محتوى Header وPayload دون التحقق من التوقيع. التحقق يتطلب مفتاحا لتأكيد صلاحية التوقيع.
لماذا يفشل التحقق؟
الأسباب الشائعة: مفتاح غير صحيح، خوارزمية غير متطابقة، تعديل Token، أو تنسيق مفتاح خاطئ (RSA/ECDSA يتطلب تنسيق PEM).