Décodeur JWT
Décodez l'en-tête et la charge utile d'un JWT (signature non vérifiée).
Résultat
Vos résultats récents
Vos résultats apparaîtront ici.
À propos de Décodeur JWT
Le décodeur JWT sépare un JSON Web Token en ses parties et décode l'en-tête et la charge utile Base64Url en JSON joliment formaté, afin que vous puissiez inspecter l'algorithme, le type de jeton et chaque revendication sans chercher une bibliothèque. C'est un décodeur uniquement : la signature n'est délibérément pas vérifiée, et aucune clé secrète ou publique n'est jamais demandée.
Les revendications d'horodatage reçoivent un traitement spécial. Quand la charge utile contient iat (émis à), exp (expire à) ou nbf (pas avant), l'outil convertit chacune en une date UTC lisible : le moyen le plus rapide de répondre à l'éternelle question de savoir si un jeton a réellement expiré.
Collez la chaîne complète header.payload.signature et le décodeur s'occupe du reste, y compris les jetons dont la charge utile n'est pas du JSON strict. Une entrée malformée (moins de deux segments, ou un Base64Url invalide) produit une erreur claire au lieu d'un résultat brouillé silencieusement.
Comment utiliser Décodeur JWT
- Collez le JWT complet (la chaîne header.payload.signature) dans le champ du jeton.
- Exécutez le décodeur.
- Lisez l'en-tête décodé (algorithme, type) et les revendications de la charge utile en JSON formaté.
- Consultez la section DATES pour les horodatages iat, exp et nbf lisibles par un humain.
- Copiez la sortie pour votre rapport de bug ou vos notes de débogage.