~/tools / JWT Decoder
JWT Decoder
Décodez le header et le payload d'un JWT (JSON Web Token). La signature n'est pas vérifiée (elle nécessite la clé secrète). Traité entièrement dans votre navigateur.
Un JWT est un jeton composé de 3 parties séparées par des points, couramment utilisé pour l'authentification. Le header et le payload sont seulement encodés en Base64URL, non chiffrés, donc cet outil vous permet de voir le contenu d'un jeton reçu après connexion.
# Cas d'usage
- Vérifier ce que contient un jeton d'accès que vous venez de recevoir — expiration, claims, etc.
- Déboguer un problème d'authentification en confirmant qu'un jeton contient bien le claim attendu
- Comprendre rapidement la structure d'un JWT renvoyé par une API tierce
# Utilisation
- Collez la chaîne JWT que vous souhaitez décoder dans le champ.
- Cliquez sur "Decode" pour voir le HEADER (algorithme, etc.) et le PAYLOAD (claims) sous forme de JSON formaté.
- La signature n'est pas vérifiée. Pour vérifier une altération, faites-le vérifier par le serveur émetteur.
# FAQ
- Peut-il vérifier la signature ?
- Non, cet outil ne fait que décoder. La vérification de signature nécessite la clé secrète/publique de l'émetteur, elle n'est donc volontairement pas prise en charge ici — utilisez-le uniquement pour inspecter le contenu d'un jeton.
- Mon jeton est-il envoyé quelque part ?
- Non. Le décodage Base64URL se fait entièrement dans le JavaScript de votre navigateur — rien n'est envoyé à un serveur. Néanmoins, évitez de coller des jetons de production dans des outils arbitraires au-delà du nécessaire.
# Voir aussi
# Pour aller plus loin
- Learn JavaScript
Learn by running it in your browser — prodou.net