Aller au contenu
HandfulTools

Décodeur JWT

Collez un JSON Web Token pour afficher son en-tête et ses revendications en JSON formaté, avec les dates d'émission, de validité et d'expiration converties. Le décodage est local.

Fonctionne dans le navigateur

Loading…

Mode d'emploi

  1. Collez le jeton (avec ou sans « Bearer »).
  2. Lisez l'en-tête et le contenu.
  3. Vérifiez le statut et les dates d'expiration.

Comment ça marche

Un JWT comporte trois parties encodées en Base64URL séparées par des points : en-tête, contenu et signature. Les deux premières sont du JSON décodé ici. Les dates (iat, nbf, exp) sont des secondes Unix converties dans votre fuseau.

La signature n'est pas vérifiée (il faut la clé de l'émetteur). Tout le monde peut lire le contenu d'un JWT : n'y mettez jamais de secret.

Exemples

Contenu
{"sub":"123","exp":1893456000} → expire le 1er janvier 2030.

Utilisations courantes

  • Déboguer une authentification
  • Vérifier rôles et permissions
  • Contrôler une date d'expiration

Confidentialité et sécurité

Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers et textes ne sont jamais envoyés sur nos serveurs : le traitement a lieu sur votre appareil. Comment chaque outil traite les fichiers

Questions fréquentes

Puis-je coller un jeton de production ?

Le décodage est local. Mais un jeton valide donne accès : traitez-le comme un mot de passe.

La signature est-elle vérifiée ?

Non, la vérification nécessite la clé et doit se faire côté serveur.

Dernière mise à jour: