Décodeur JWT
Collez un jeton JWT pour inspecter son en-tête, sa charge utile et sa signature. Les horodatages sont automatiquement convertis en dates lisibles, et l'expiration est clairement signalée.
Cet outil décode seulement le jeton dans votre navigateur. Il ne vérifie PAS la signature.
Fonctionnalités
Comment Utiliser
1. Collez votre jeton JWT (la longue chaîne avec deux points) dans la zone de saisie.
2. L'en-tête, la charge utile et la signature sont décodés instantanément à droite.
3. La date d'expiration est mise en évidence si le jeton a expiré.
À propos de cet outil
Un JSON Web Token se compose de trois parties encodées en Base64URL et séparées par des points : un en-tête qui décrit l'algorithme de signature, une charge utile contenant des revendications comme l'identifiant utilisateur et la date d'expiration, et une signature. Ce décodeur découpe le jeton, décode l'en-tête et la charge utile en JSON lisible, convertit les horodatages iat, nbf et exp en dates, et indique si le jeton est expiré, pas encore valide ou toujours dans sa période de validité. Il sert à déboguer l'authentification : vérifier quelles revendications envoie un fournisseur d'identité, pourquoi une session se termine trop tôt ou quel algorithme est utilisé. Décoder n'est pas vérifier : n'importe qui peut lire la charge utile d'un JWT, et seul un serveur détenant le bon secret ou la bonne clé publique peut confirmer que la signature est authentique.