Décodeur JWT

Décodez l'en-tête et le payload d'un JWT instantanément dans votre navigateur — rien n'est envoyé.

En-tête
Payload

La signature n'est pas vérifiée — cet outil décode uniquement l'en-tête et le payload.


Décoder des tokens JWT en ligne

Collez n'importe quel JSON Web Token : l'en-tête et le payload sont décodés instantanément dans votre navigateur. L'encodage base64url est géré automatiquement, y compris le rembourrage et les caractères sécurisés pour les URL, et le résultat est mis en forme pour une lecture facile. Tout s'exécute localement — aucune donnée n'est envoyée.

Utilisez cet outil pour inspecter les claims, vérifier les délais d'expiration ou contrôler l'algorithme sans toucher à un serveur. Seuls l'en-tête et le payload sont affichés ; la signature n'est pas validée, traitez donc les payloads décodés comme non fiables sauf si vous vérifiez le token dans votre propre flux d'authentification.

FAQ

Mon token est-il envoyé quelque part ? Non. Le décodage s'effectue entièrement dans votre navigateur sans requête réseau.

Pourquoi la signature n'est-elle pas vérifiée ? La vérification nécessite le secret ou la clé publique, que cet outil ne stocke pas. Utilisez votre bibliothèque d'authentification pour vérifier les tokens avant d'accorder confiance à leurs claims.

Qu'est-ce que base64url ? JWT utilise une variante de base64 sécurisée pour les URL qui remplace + par - et / par _, et omet le rembourrage. Cet outil gère cet encodage automatiquement.

Outils similaires

Outils populaires