Outils · Texte · Décodeur JWT

Décodeur JWT

Décodez le header et le payload d'un JWT en JSON lisible, entièrement dans votre navigateur - exp, iat et nbf s'affichent en dates réelles au lieu de nombres epoch, et la signature est affichée telle quelle, jamais vérifiée.

Déposez un fichier ici, ou choisissez-en un.

Fonctionne entièrement dans votre navigateur. Aucun fichier n'est envoyé.

Comment ça marche

  1. Collez votre JWT.

  2. Lisez le header, le payload et la date d'expiration.

  3. Copiez la partie de votre choix.

Questions fréquentes

Non. Chaque JWT est décodé entièrement dans votre navigateur - rien n'est envoyé nulle part.

Non, et il ne le fera jamais. Vérifier une signature nécessite le secret ou la clé publique ayant émis le token, et demander cela à un visiteur sur une page publique est exactement l'habitude que cet outil évite. La signature est affichée telle quelle, jamais vérifiée.

Non. Le payload d'un JWT est simplement du Base64 lisible, pas du chiffrement. Quiconque détient le token peut déjà le lire sans aucun outil - c'est exactement pour ça que cette page existe : rendre ce fait évident, pas le cacher.

Aussi sûr que de le décoder à la main, pas plus - rien n'est envoyé ni stocké. Mais un token décodé reste une donnée sensible : ne le partagez pas, et ne collez pas un vrai token de production dans un outil auquel vous ne faites pas confiance, celui-ci compris.

Outils similaires

Commentaires

  1. Aucun commentaire pour le moment. Soyez le premier à partager votre expérience.
Votre note (facultatif)

Aucune note sélectionnée