Décodeur JWT

Décodez et inspectez les tokens JWT instantanément dans votre navigateur. Analysez l'en-tête, le payload et la signature avec des étiquettes lisibles. 100% côté client — vos tokens ne quittent jamais votre appareil.

Exemples Rapides:

À Propos du Décodeur JWT

Les JSON Web Tokens (JWT) sont un standard ouvert (RFC 7519) pour transmettre des informations de manière sécurisée entre parties sous forme d'objet JSON. Les JWT sont couramment utilisés pour l'authentification et l'échange d'informations dans les applications web modernes. Cet outil décode tout token JWT entièrement dans votre navigateur — le token n'est jamais envoyé à un serveur, garantissant une confidentialité totale.

Fonctionnalités

Comment Utiliser

  1. Collez votre token JWT dans le champ de saisie, ou cliquez sur un bouton d'exemple
  2. L'outil décode automatiquement l'en-tête et le payload en temps réel
  3. Consultez la section Résumé pour les informations clés comme l'algorithme, l'émetteur et l'expiration
  4. Vérifiez la section Détails des Claims pour des descriptions lisibles
  5. Utilisez les boutons Copier pour copier l'en-tête, le payload ou le contenu complet
  6. Surveillez les avertissements d'expiration — les tokens expirés sont surlignés en rouge

Cas d'Usage Courants

Questions Fréquentes

Qu'est-ce qu'un token JWT ?

Un JSON Web Token (JWT) est un moyen compact et sécurisé pour URL de représenter des claims entre deux parties. Il se compose de trois parties séparées par des points : en-tête, payload et signature. Les JWT sont largement utilisés pour l'authentification dans les applications web et APIs.

Est-il sûr de coller des tokens JWT dans cet outil ?

Oui, cet outil est totalement sûr. Tout le décodage se fait localement dans votre navigateur — votre token JWT n'est jamais envoyé à aucun serveur.

Quelles sont les trois parties d'un JWT ?

Un JWT a trois parties : (1) En-tête — contient les métadonnées comme l'algorithme et le type de token, (2) Payload — contient les claims ou données, (3) Signature — utilisée pour vérifier que le token n'a pas été altéré.

Que signifie "exp" dans un JWT ?

"exp" signifie "Temps d'Expiration." C'est un claim enregistré qui spécifie le temps après lequel le JWT ne doit plus être accepté. Cet outil détecte automatiquement et avertit si un token a expiré.

Puis-je vérifier la signature avec cet outil ?

Non, cet outil décode uniquement l'en-tête et le payload pour inspection. La vérification de la signature nécessite la clé secrète ou la clé publique utilisée pour signer le token.

Quelle est la différence entre HS256 et RS256 ?

HS256 (HMAC avec SHA-256) est un algorithme symétrique qui utilise la même clé secrète pour signer et vérifier. RS256 (RSA avec SHA-256) est un algorithme asymétrique qui utilise une clé privée pour signer et une clé publique pour vérifier.