Décodeur JWT

Décodez et inspectez les JSON Web Tokens : en-tête, payload, signature et expiration

Le décodage se fait dans votre navigateur. Votre jeton n'est jamais envoyé ni stocké.

Comment fonctionne le décodeur JWT

Un JSON Web Token (JWT) comporte trois parties en Base64URL séparées par des points : un en-tête avec l'algorithme, un payload avec les claims (utilisateur, émetteur, dates) et une signature. Collez le jeton : chaque partie est décodée, mise en forme et affichée dans sa couleur, avec exp, iat et nbf convertis en dates lisibles et un badge expiré ou valide.

Décoder n'est pas vérifier : n'importe qui peut lire un JWT, seul le secret ou la clé prouve qu'il n'a pas été modifié. Pour les jetons HS256, HS384 et HS512, saisissez le secret pour contrôler la signature. Tout s'exécute dans votre navigateur et le jeton n'est jamais envoyé à un serveur.

  1. 1 Collez le jeton dans la zone. Le préfixe "Bearer " est retiré pour vous.
  2. 2 Lisez l'en-tête, le payload, les dates et le badge expiré ou valide.
  3. 3 Si vous le souhaitez, saisissez le secret pour vérifier une signature HS256.