Décodez et inspectez les tokens JWT instantanément dans votre navigateur. Analysez l'en-tête, le payload et la signature avec des étiquettes lisibles. 100% côté client — vos tokens ne quittent jamais votre appareil.
Les JSON Web Tokens (JWT) sont un standard ouvert (RFC 7519) pour transmettre des informations de manière sécurisée entre parties sous forme d'objet JSON. Les JWT sont couramment utilisés pour l'authentification et l'échange d'informations dans les applications web modernes. Cet outil décode tout token JWT entièrement dans votre navigateur — le token n'est jamais envoyé à un serveur, garantissant une confidentialité totale.
Un JSON Web Token (JWT) est un moyen compact et sécurisé pour URL de représenter des claims entre deux parties. Il se compose de trois parties séparées par des points : en-tête, payload et signature. Les JWT sont largement utilisés pour l'authentification dans les applications web et APIs.
Oui, cet outil est totalement sûr. Tout le décodage se fait localement dans votre navigateur — votre token JWT n'est jamais envoyé à aucun serveur.
Un JWT a trois parties : (1) En-tête — contient les métadonnées comme l'algorithme et le type de token, (2) Payload — contient les claims ou données, (3) Signature — utilisée pour vérifier que le token n'a pas été altéré.
"exp" signifie "Temps d'Expiration." C'est un claim enregistré qui spécifie le temps après lequel le JWT ne doit plus être accepté. Cet outil détecte automatiquement et avertit si un token a expiré.
Non, cet outil décode uniquement l'en-tête et le payload pour inspection. La vérification de la signature nécessite la clé secrète ou la clé publique utilisée pour signer le token.
HS256 (HMAC avec SHA-256) est un algorithme symétrique qui utilise la même clé secrète pour signer et vérifier. RS256 (RSA avec SHA-256) est un algorithme asymétrique qui utilise une clé privée pour signer et une clé publique pour vérifier.