Décodeur JWT
Décodez et inspectez les JSON Web Tokens en toute sécurité.
JWT Encodé
En-tête
Charge utile
Signature
Outils recommandés
Utilitaires sélectionnés qui pourraient vous être utiles
Décoder et Vérifier les JSON Web Tokens
Aperçu
JWT est le format de token le plus utilisé pour l'authentification distribuée. Trois parties (header.payload.signature), header et payload sont du JSON encodé en Base64URL. La signature est générée avec une clé secrète serveur, détectant l'altération. Le décodeur lit le contenu, vérifie l'expiration et supporte la vérification de signature.
Comment utiliser (étape par étape)
- 1
Collez votre JWT
Token en trois parties (header.payload.signature) séparées par des points. Espaces et sauts en collant sont nettoyés automatiquement.
- 2
Lisez header et payload décodés
Algorithme, expiration (exp), émission (iat), sujet (sub) — tout est étiqueté. La date d'expiration est affichée en format lisible.
- 3
Vérifiez la signature si vous avez le secret
Collez le secret HMAC ou la clé publique pour les algorithmes asymétriques. L'outil indique immédiatement si la signature est valide.
Comment ça marche
Divise le JWT en 3 parties, décode Base64URL en header et payload affichés en JSON. `exp` (expiration), `iat` (émission), `nbf` (début) convertis en dates lisibles. La vérification de signature nécessite clé publique ou secret HS256.
Quand l'utiliser
Debug de problèmes d'authentification ('pourquoi retourne 401 ?'). Confirmation d'expiration. Voir contenu du payload (userId, rôles, tenant). Tester tokens de production en dev. Vérifier intégrations (Auth0, Firebase, Cognito).
Questions Fréquentes
Pour la sécurité, HttpOnly Cookie recommandé. localStorage est volable via XSS. Même en SPA, Cookie + protection CSRF est plus sûr.