Décodeur JWT

Décodez les JSON Web Tokens pour inspecter l'en-tête, la charge utile et la signature. Gratuit, instantané, 100% privé — aucune donnée ne quitte votre navigateur.

À Propos de JWT Decoder

JWT (JSON Web Token) is the standard for secure API authentication and information exchange. Our decoder lets you inspect any JWT:

  • Header: Contains the signing algorithm (HS256, RS256, etc.) and token type
  • Payload: Contains the claims — user ID, expiration, issuer, custom data
  • Signature: Verifies the token hasn't been tampered with (requires secret key to verify)

Common Claims

ClaimMeaning
subSubject — typically the user ID
iatIssued At — when the token was created
expExpiration — when the token expires
issIssuer — who created the token
audAudience — who the token is intended for

🔒 All decoding happens in your browser. Tokens never leave your device.

À Propos de JWT Decoder

Décodez et inspectez les JSON Web Tokens (JWT). Visualisez l'en-tête, la charge utile et la signature. Validez l'expiration du jeton, l'émetteur et les claims. Outil de développement pour déboguer l'authentification et les intégrations API. Tout dans votre navigateur.

Vue de l'en-tête et de la charge utile

Décode les trois parties du JWT. Visualisez le type d'algorithme, les claims du jeton, l'expiration, l'émetteur et les champs personnalisés.

Vérification de l'expiration

Vérifie automatiquement le claim exp et indique si le jeton est expiré. Indicateur valide/expiré avec code couleur.

JSON joliment formaté

Sortie JSON formatée pour l'en-tête et la charge utile. Facile à lire, copier et inspecter les claims.

Sécurisé et local

JWT décodé localement dans votre navigateur. Les jetons ne sont jamais envoyés à un serveur — sûr pour les identifiants de production.

📋 Cas d'Utilisation Courants

Déboguer les problèmes d'authentification

Décodez un JWT d'un flux d'authentification pour inspecter les claims comme sub, iss, exp et roles lorsque les jetons ne sont pas acceptés par votre backend.

Vérifier l'expiration du jeton

Vérifiez les horodatages exp (expiration) et iat (émission) sur un JWT pour confirmer qu'il est toujours valide ou pour déboguer les problèmes de déconnexion de session.

Inspecter les jetons tiers

Décodez les jetons émis par des fournisseurs d'identité externes comme Auth0 ou Firebase pour comprendre les claims personnalisés et la structure qu'ils contiennent.

Apprendre la structure JWT

Décodez des exemples de JWT pour voir comment les algorithmes d'en-tête, les claims de charge utile et les signatures sont assemblés dans un jeton réel.

🪜 Comment Utiliser Cet Outil

  1. Collez votre jeton JWT
    Copiez une chaîne JSON Web Token (généralement trois segments Base64 séparés par des points) et collez-la dans le champ de saisie.
  2. Visualisez l'en-tête décodé
    Inspectez le type d'algorithme (RS256, HS256, etc.) et le type de jeton dans la section d'en-tête décodée.
  3. Examinez les claims de la charge utile
    Lisez chaque claim décodé avec des horodatages lisibles, des annotations de type et des indicateurs de statut d'expiration.
  4. Vérifiez le résumé de la signature
    Consultez la signature brute et un indicateur de statut montrant si la structure du jeton est complète et bien formée.

📚 Guides Connexes

Questions Fréquemment Posées

Ces outils de développement sont-ils gratuits ?
Oui. Tous les outils de développement sont entièrement gratuits. Pas d'inscription, pas de compte.
Mes données sont-elles envoyées à un serveur ?
Non. L'encodage Base64, l'encodage URL, le décodage JWT, la génération de hachage et les tests d'expressions régulières se font tous dans votre navigateur. Vos jetons et secrets restent sur votre appareil.
Puis-je décoder des JWT en toute sécurité ?
Oui. Le décodage JWT se fait entièrement dans votre navigateur. Le jeton ne quitte jamais votre appareil. Seuls l'en-tête et la charge utile sont décodés — les signatures ne sont pas vérifiées côté serveur.