Décodeur JWT
Collez un JSON Web Token pour voir instantanément son header et son payload décodés, ainsi que son expiration sous forme de date locale lisible.
Ensuite, essayez
Your files are processed locally in your browser. They are not uploaded to our servers.
Comment l'utiliser
- Collez votre JWT dans la zone de saisie.
- Lisez le header et le payload décodés en JSON formaté.
- Consultez le tableau des claims temporels pour voir quand le jeton a été émis et quand il expire.
Qu'est-ce que cet outil ?
Le Décodeur JWT découpe un JSON Web Token en ses trois parties et décode le header et le payload de base64 vers du JSON lisible, entièrement dans votre navigateur. Il convertit les claims exp, iat et nbf dans votre fuseau horaire local et signale si le jeton est déjà expiré. La signature est affichée mais jamais vérifiée — aucun secret ni clé ne transite par cet outil, et le jeton n'est envoyé nulle part.
Utilisations courantes
- Déboguer des problèmes d'authentification en inspectant les claims d'un jeton
- Comprendre pourquoi une API rejette un jeton — souvent il est simplement expiré
- Vérifier que votre backend place les bons claims dans les jetons émis
- Apprendre comment les JWT sont structurés
Questions fréquentes
Cet outil vérifie-t-il la signature du jeton ?
Non. Il ne fait que décoder le header et le payload. La vérification de la signature nécessite le secret ou la clé publique et doit se faire sur votre serveur.
Est-il sûr de coller un vrai jeton ici ?
Le jeton ne quitte jamais votre navigateur — le décodage se fait localement en JavaScript. Traitez néanmoins les jetons de production comme des mots de passe et préférez des jetons expirés ou de test si possible.
Pourquoi mon jeton est-il indiqué comme expiré ?
Le claim exp du payload est comparé à l'heure actuelle de votre appareil. Si exp est dans le passé, le jeton est expiré.
Quels types de jetons sont pris en charge ?
Tout JWT standard à trois segments (sérialisation compacte JWS), quel que soit l'algorithme de signature.