Le décodage se fait dans votre navigateur. Votre jeton n'est jamais envoyé ni stocké.
En-tête
Payload
Dates
Signature
Comment fonctionne le décodeur JWT
Un JSON Web Token (JWT) comporte trois parties en Base64URL séparées par des points : un en-tête avec l'algorithme, un payload avec les claims (utilisateur, émetteur, dates) et une signature. Collez le jeton : chaque partie est décodée, mise en forme et affichée dans sa couleur, avec exp, iat et nbf convertis en dates lisibles et un badge expiré ou valide.
Décoder n'est pas vérifier : n'importe qui peut lire un JWT, seul le secret ou la clé prouve qu'il n'a pas été modifié. Pour les jetons HS256, HS384 et HS512, saisissez le secret pour contrôler la signature. Tout s'exécute dans votre navigateur et le jeton n'est jamais envoyé à un serveur.
- 1 Collez le jeton dans la zone. Le préfixe "Bearer " est retiré pour vous.
- 2 Lisez l'en-tête, le payload, les dates et le badge expiré ou valide.
- 3 Si vous le souhaitez, saisissez le secret pour vérifier une signature HS256.