Outils de hachage et de sécurité

JWT Decoder

Décodez en toute sécurité les JWT en trois parties, formatez les en-têtes et les charges utiles, et convertissez les réclamations de temps en heures lisibles.

header.payload.signature
Signature (affichée uniquement, non vérifiée)
relevé de temps

Le décodage du JWT ne vérifie pas que la signature est valide. Le jeton est uniquement traité dans la mémoire de la page actuelle et ne sera ni téléchargé ni conservé.

Décode localement l'en-tête et la charge utile JWT et interprète les demandes de temps Unix courantes ; ne vérifie pas les signatures.

Les entrées sont uniquement traitées dans votre navigateur et ne sont pas téléchargées sur le serveur.

Fonction de cet outil

JWT Decoder vérifie les trois parties de header.payload.signature, décode les deux premières parties par Base64URL et analyse le JSON. Il décode uniquement le texte et n'utilise pas la clé pour vérifier la signature. Un décodage réussi ne signifie donc pas que le jeton est valide ou digne de confiance.

  • exp, iat et nbf affichent simultanément les horodatages Unix, l'heure locale et UTC.
  • L'en-tête, la charge utile et la signature sont affichés via l'API de texte sécurisée et leur contenu n'est pas exécuté.
  • Le jeton n’est pas téléchargé, écrit sur localStorage ou envoyé à un service cible.

Mode d’emploi

  1. Collez le JWT en trois parties.
  2. Cliquez sur « Décoder JWT ».
  3. Vérifiez l'en-tête formaté, la charge utile et la signature originale.
  4. Copiez respectivement l'en-tête ou la charge utile requis.

Utilisations courantes

  • Déboguez la déclaration de jeton générée par votre propre application.
  • Vérifiez l'heure réelle correspondant à exp, iat et nbf.
  • Vérifiez l'algorithme et saisissez les champs déclarés dans l'en-tête.

Confidentialité et sécurité

Les JWT ne sont ni enregistrés ni téléchargés ; cette page décode uniquement le contenu lisible et ne vérifie pas si la signature, l'émetteur, l'audience ou le jeton sont valides.

Fonctionnalités de JWT Decoder

Décode localement l'en-tête et la charge utile JWT et interprète les demandes de temps Unix courantes ; ne vérifie pas les signatures. Utile au quotidien pour le développement et le débogage ; les résultats peuvent être consultés, copiés ou téléchargés immédiatement.

FAQ

Un décodage réussi signifie-t-il que la signature est valide ?

Non. Cet outil ne vérifie pas la signature à l’aide d’une clé ; il affiche uniquement le contenu du jeton.

Qu'est-ce que l'exp pour JWT ?

exp est généralement l'horodatage Unix d'expiration du jeton, mais son acceptation doit toujours être vérifiée par un serveur de confiance.

Puis-je coller un véritable jeton d’accès ?

L’outil n’envoie ni n’enregistre le contenu, mais un véritable jeton reste un identifiant sensible. Évitez de l’exposer sur un appareil non fiable.

Pourquoi les jetons composés de deux parties sont-ils refusés ?

Cette page n'accepte que les JWT standards en trois parties, à savoir l'en-tête, la charge utile et la signature.

Retour aux outils pour développeurs