Publicité

Décodez l'en-tête et la charge utile d'un JWT (signature non vérifiée).

Résultat
Télécharger
Votre résultat apparaîtra ici.

							
Vos résultats récents

Vos résultats apparaîtront ici.

Publicité

À propos de Décodeur JWT

Le décodeur JWT sépare un JSON Web Token en ses parties et décode l'en-tête et la charge utile Base64Url en JSON joliment formaté, afin que vous puissiez inspecter l'algorithme, le type de jeton et chaque revendication sans chercher une bibliothèque. C'est un décodeur uniquement : la signature n'est délibérément pas vérifiée, et aucune clé secrète ou publique n'est jamais demandée.

Les revendications d'horodatage reçoivent un traitement spécial. Quand la charge utile contient iat (émis à), exp (expire à) ou nbf (pas avant), l'outil convertit chacune en une date UTC lisible : le moyen le plus rapide de répondre à l'éternelle question de savoir si un jeton a réellement expiré.

Collez la chaîne complète header.payload.signature et le décodeur s'occupe du reste, y compris les jetons dont la charge utile n'est pas du JSON strict. Une entrée malformée (moins de deux segments, ou un Base64Url invalide) produit une erreur claire au lieu d'un résultat brouillé silencieusement.

Comment utiliser Décodeur JWT

  1. Collez le JWT complet (la chaîne header.payload.signature) dans le champ du jeton.
  2. Exécutez le décodeur.
  3. Lisez l'en-tête décodé (algorithme, type) et les revendications de la charge utile en JSON formaté.
  4. Consultez la section DATES pour les horodatages iat, exp et nbf lisibles par un humain.
  5. Copiez la sortie pour votre rapport de bug ou vos notes de débogage.

Questions fréquentes

Non, et cela est indiqué dans la sortie. Il décode l'en-tête et la charge utile pour inspection uniquement. La vérification de signature nécessite le secret de signature ou la clé publique et relève du code de votre application, pas d'un décodeur de débogage.

Le jeton est envoyé au serveur uniquement pour le décodage : aucune clé n'est demandée, rien n'est vérifié et les téléversements sont nettoyés automatiquement. Malgré cela, traitez les jetons de production actifs comme des identifiants : préférez des jetons expirés ou de test quand vous le pouvez.

Oui, décoder des jetons est gratuit et ne nécessite aucun compte.

Des revendications d'horodatage enregistrées : iat est le moment où le jeton a été émis, exp est le moment où il expire et nbf est l'instant avant lequel il doit être rejeté. Le décodeur convertit les trois de secondes Unix en dates UTC lisibles.

Un JWT comporte au moins deux segments Base64Url séparés par des points (header.payload, généralement plus une signature). L'erreur signifie que votre saisie manque un segment, souvent parce que le jeton a été tronqué en le copiant depuis un log ou un en-tête.

Oui. Seuls les segments d'en-tête et de charge utile sont nécessaires pour le décodage, donc un fragment header.payload fonctionne : utile quand une ligne de log a coupé la signature.


Recherches populaires
décodeur jwt décoder token jwt analyseur jwt en ligne débogueur jwt lire payload jwt décodeur token jwt
Besoin d'aide ?
Un problème avec cet outil ? Signalez-le à notre équipe.
Signaler un problème

Ajoutez cet outil gratuit à votre propre site web — copiez-collez le code ci-dessous.