Qu'est-ce qu'un JWT ?
Le Décodeur de JWT révèle le contenu d’un JSON Web Token sans l’envoyer nulle part. Collez un jeton et l’outil le divise en ses trois parties, décode l’en-tête et la charge utile depuis Base64URL et affiche les deux en JSON formaté. Il interprète automatiquement les revendications de temps standard — émis le (iat), pas avant (nbf) et expiration (exp) — en dates lisibles et vous avertit clairement lorsqu’un jeton a expiré. Rappelez-vous que la charge utile d’un JWT est seulement encodée, non chiffrée, donc lisible par tous ; cet outil ne vérifie jamais la signature et s’exécute entièrement dans votre navigateur, gardant vos jetons sur votre appareil.
Un JSON Web Token (JWT) est une chaîne compacte et sûre pour les URL représentant des claims entre deux parties. Il se compose de trois sections encodées en Base64URL séparées par des points : un Header (algorithme et type de token), un Payload (claims comme l'ID utilisateur, l'expiration et les rôles) et une Signature.
Comment Décoder
- Collez un JWT (header.payload.signature) dans le champ de saisie.
- Lisez l’en-tête et la charge utile décodés, formatés en JSON.
- Vérifiez l’état d’expiration et les dates lisibles iat/nbf/exp.
Cas d'Usage
- Inspecter les claims d'un token — ID utilisateur, email, expiration, rôles — sans avoir besoin d'un serveur.
- Déboguer des problèmes d'authentification en vérifiant si un token a expiré ou contient les mauvais claims.
- Comprendre l'algorithme dans le header (HS256, RS256, etc.) pour savoir comment le token est signé.
- Apprendre le fonctionnement de la structure JWT en tant que développeur ou ingénieur sécurité.
Comment fonctionne le décodage JWT
Décoder un JWT est simple : l'outil divise le token aux points, décode en Base64URL chacune des trois parties et analyse le JSON résultant.
Décoder ne signifie pas vérifier. Cet outil peut lire les claims de n'importe quel JWT sans la clé de signature. La vérification doit se faire côté serveur.
Avantages
- Inspectez rapidement les revendications et l’expiration en déboguant l’authentification.
- Comprenez exactement quelles données une application stocke dans ses jetons.
- Décode localement dans votre navigateur — votre jeton n’est jamais envoyé à un serveur.
Décodage de Jeton, Pas de Transmission
Les jetons JWT sont décodés à l'aide de bibliothèques JavaScript qui s'exécutent dans votre navigateur. Les données de jeton que vous fournissez sont traitées localement sur votre machine; elles ne sont jamais envoyées à nos serveurs ni nulle part ailleurs.