Catégorie: Développement
Décodeur JWT
Lisez l’en-tête, la charge utile et les claims JWT dans le navigateur
Collez un JSON Web Token pour lire son en-tête, sa charge utile et ses claims standard. Tout est décodé dans votre navigateur, sans vérification distante.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
La signature n’est pas vérifiée. Cette page décode seulement le jeton dans votre navigateur; elle ne l’envoie nulle part et ne vérifie pas la signature.
Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.
À quoi sert cet outil
Le décodeur sépare le jeton en trois parties, convertit l’en-tête et la charge utile depuis Base64url et met en évidence les claims de validité comme iat, nbf et exp. Pratique pour diagnostiquer des connexions, APIs et tokens Bearer sans téléverser de secrets.
Mode d'emploi
- Collez le JWT dans le champ.
- Vérifiez l’algorithme, le type et la fenêtre de validité.
- Copiez le JSON de l’en-tête ou de la charge utile si nécessaire.
Confidentialité
Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.
Questions fréquentes
- Mon jeton est-il envoyé à un serveur ?
- Non. Il est décodé dans votre navigateur. Un jeton réel doit toutefois rester considéré comme sensible.
- La signature est-elle vérifiée ?
- Non. La vérification exige la clé ou le secret d’origine, que cet outil ne demande pas.