Décodeur JWT
Signature non vérifiée — cet outil décode seulement le jeton, il ne vérifie pas la signature.
Qu'est-ce que Décodeur JWT
Un JWT (JSON Web Token) est un jeton compact et sûr pour les URL utilisé pour transporter des informations entre deux parties, le plus souvent pour l'authentification et l'autorisation. Il comporte trois parties encodées en Base64URL séparées par des points : en-tête, charge utile et signature. Ce décodeur sépare le jeton et affiche l'en-tête et la charge utile décodés sous forme de JSON lisible, ainsi que des dates claires pour les champs temporels standard. Tout s'exécute dans votre navigateur — le jeton n'est jamais envoyé nulle part.
Comment utiliser
- Collez votre JWT dans le champ de saisie.
- Lisez l'en-tête et la charge utile décodés affichés sous forme de JSON formaté.
- Vérifiez les dates décodées (iat, exp, nbf) et si le jeton a expiré.
- Copiez le segment de signature si vous devez le vérifier ailleurs.
Quand l'utiliser
Vous obtenez une erreur 401 sur une connexion que vous pensiez valide ? Collez le JWT ici, ouvrez la charge utile et vérifiez le champ exp : s'il affiche l'étiquette « Expiré » avec une date passée, le jeton a simplement expiré au lieu d'être malformé. Vous pouvez aussi confirmer au passage que les valeurs iat et nbf correspondent à ce qu'attend votre API.
Questions fréquentes
Cet outil vérifie-t-il la signature du JWT ?
Non. Il décode seulement le jeton pour afficher son contenu. Vérifier la signature nécessite la clé secrète ou publique, qui ne doit jamais être saisie dans une page web. Utilisez une bibliothèque côté serveur pour la validation.
Mon jeton est-il envoyé à un serveur ?
Non. Le décodage se fait entièrement dans votre navigateur avec JavaScript. Le jeton ne quitte jamais votre appareil, ce qui rend sûr l'inspection des jetons en local.
Pourquoi la charge utile est-elle lisible si les JWT sont « chiffrés » ?
Un JWT standard est encodé, pas chiffré. N'importe qui peut décoder l'en-tête et la charge utile en Base64URL, alors ne mettez jamais de secrets dans la charge utile. La signature garantit seulement que le jeton n'a pas été altéré.
Puis-je partager cet outil avec mes données pré-remplies ?
Oui. L'URL se met à jour pendant que vous tapez. Copiez le lien depuis la barre d'adresse ou utilisez le bouton Partager — quiconque l'ouvre verra vos données déjà remplies.
Outils connexes
Générateur et Signataire de JWT
Créez et signez un JWT en ligne avec HS256, HS384 ou HS512 et un secret. Instantané et entièrement privé dans votre navigateur.
Déchiffrement de Texte AES
Déchiffrez un texte AES-256 avec votre mot de passe dans le navigateur. Gratuit, privé et hors ligne. Aucune donnée ne quitte votre appareil.
Chiffrement de Texte AES
Chiffrez du texte avec un mot de passe grâce à AES-256 dans votre navigateur. Gratuit, privé et hors ligne. Rien n'est envoyé à un serveur.