Catégorie: Développement

Décodeur JWT

Lisez l’en-tête, la charge utile et les claims JWT dans le navigateur

Collez un JSON Web Token pour lire son en-tête, sa charge utile et ses claims standard. Tout est décodé dans votre navigateur, sans vérification distante.

AlgorithmeHS256TypeJWTFenêtre de validité
Émis le (iat)2023-11-14T22:13:20.000ZPas avant (nbf)AbsentExpire le (exp)2030-03-17T17:46:40.000Z
En-tête
{
  "alg": "HS256",
  "typ": "JWT"
}
Charge utile
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
Signature (Base64url, non décodée)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

La signature n’est pas vérifiée. Cette page décode seulement le jeton dans votre navigateur; elle ne l’envoie nulle part et ne vérifie pas la signature.

Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.

À quoi sert cet outil

Le décodeur sépare le jeton en trois parties, convertit l’en-tête et la charge utile depuis Base64url et met en évidence les claims de validité comme iat, nbf et exp. Pratique pour diagnostiquer des connexions, APIs et tokens Bearer sans téléverser de secrets.

Mode d'emploi

  1. Collez le JWT dans le champ.
  2. Vérifiez l’algorithme, le type et la fenêtre de validité.
  3. Copiez le JSON de l’en-tête ou de la charge utile si nécessaire.

Confidentialité

Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.

Questions fréquentes

Mon jeton est-il envoyé à un serveur ?
Non. Il est décodé dans votre navigateur. Un jeton réel doit toutefois rester considéré comme sensible.
La signature est-elle vérifiée ?
Non. La vérification exige la clé ou le secret d’origine, que cet outil ne demande pas.