Décodeur JWT
Collez un JSON Web Token pour afficher son en-tête et ses revendications en JSON formaté, avec les dates d'émission, de validité et d'expiration converties. Le décodage est local.
Fonctionne dans le navigateur
Mode d'emploi
- Collez le jeton (avec ou sans « Bearer »).
- Lisez l'en-tête et le contenu.
- Vérifiez le statut et les dates d'expiration.
Comment ça marche
Un JWT comporte trois parties encodées en Base64URL séparées par des points : en-tête, contenu et signature. Les deux premières sont du JSON décodé ici. Les dates (iat, nbf, exp) sont des secondes Unix converties dans votre fuseau.
La signature n'est pas vérifiée (il faut la clé de l'émetteur). Tout le monde peut lire le contenu d'un JWT : n'y mettez jamais de secret.
Exemples
- Contenu
- {"sub":"123","exp":1893456000} → expire le 1er janvier 2030.
Utilisations courantes
- Déboguer une authentification
- Vérifier rôles et permissions
- Contrôler une date d'expiration
Confidentialité et sécurité
Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers et textes ne sont jamais envoyés sur nos serveurs : le traitement a lieu sur votre appareil. Comment chaque outil traite les fichiers
Questions fréquentes
Puis-je coller un jeton de production ?
Le décodage est local. Mais un jeton valide donne accès : traitez-le comme un mot de passe.
La signature est-elle vérifiée ?
Non, la vérification nécessite la clé et doit se faire côté serveur.
Dernière mise à jour: