Décodeur JWT

Décodez et inspectez les JSON Web Tokens en toute sécurité.

JWT Encodé

En-tête

// En-tête

Charge utile

// Charge utile

Signature

// Signature

Outils recommandés

Utilitaires sélectionnés qui pourraient vous être utiles

Décoder et Vérifier les JSON Web Tokens

Aperçu

JWT est le format de token le plus utilisé pour l'authentification distribuée. Trois parties (header.payload.signature), header et payload sont du JSON encodé en Base64URL. La signature est générée avec une clé secrète serveur, détectant l'altération. Le décodeur lit le contenu, vérifie l'expiration et supporte la vérification de signature.

Comment utiliser (étape par étape)

  1. 1

    Collez votre JWT

    Token en trois parties (header.payload.signature) séparées par des points. Espaces et sauts en collant sont nettoyés automatiquement.

  2. 2

    Lisez header et payload décodés

    Algorithme, expiration (exp), émission (iat), sujet (sub) — tout est étiqueté. La date d'expiration est affichée en format lisible.

  3. 3

    Vérifiez la signature si vous avez le secret

    Collez le secret HMAC ou la clé publique pour les algorithmes asymétriques. L'outil indique immédiatement si la signature est valide.

Comment ça marche

Divise le JWT en 3 parties, décode Base64URL en header et payload affichés en JSON. `exp` (expiration), `iat` (émission), `nbf` (début) convertis en dates lisibles. La vérification de signature nécessite clé publique ou secret HS256.

Quand l'utiliser

Debug de problèmes d'authentification ('pourquoi retourne 401 ?'). Confirmation d'expiration. Voir contenu du payload (userId, rôles, tenant). Tester tokens de production en dev. Vérifier intégrations (Auth0, Firebase, Cognito).

Questions Fréquentes

Pour la sécurité, HttpOnly Cookie recommandé. localStorage est volable via XSS. Même en SPA, Cookie + protection CSRF est plus sûr.

Décodeur JWT | Super Easy Utils