Décodeur JWT
Décodez un JSON Web Token pour inspecter son en-tête et son payload, instantanément dans votre navigateur.
Comment utiliser l'outil Décodeur JWT
- Collez le JWT complet : les trois parties séparées par des points, commençant par eyJ.
- Cliquez sur Lancer pour afficher l'en-tête et le payload décodés en JSON formaté.
- Vérifiez des claims comme alg, exp (expiration), iat (date d'émission) et sub (sujet).
Comment fonctionne l'outil Décodeur JWT
Un JWT comporte trois parties encodées en Base64URL et séparées par des points : un en-tête qui décrit l'algorithme de signature, un payload qui contient les claims et une signature. L'en-tête et le payload sont encodés, pas chiffrés : toute personne qui détient le token peut les lire. Le décodeur sépare le token, convertit le Base64URL en Base64 standard, le décode et affiche le JSON formaté.
Le décodage ne vérifie pas la signature : il ne peut donc pas dire si un token est authentique ou s'il a été modifié. C'est à votre serveur de le faire avec le secret ou la clé publique. Les claims de date comme exp sont des timestamps Unix lisibles avec le convertisseur de timestamp Unix.
Questions fréquentes
- Cet outil est-il gratuit ?
- Oui. Décodez des JWT gratuitement, sans créer de compte.
- La signature est-elle vérifiée ?
- Non. Cet outil décode uniquement l'en-tête et le payload, qui ne sont pas chiffrés mais seulement encodés en Base64URL. Il ne vérifie pas la signature.
- Mon token quitte-t-il mon navigateur ?
- Non. Le décodage se fait entièrement dans votre navigateur ; votre token n'est jamais envoyé à un serveur.