Outil Décodeur JWT

Décodez les en-têtes et charges utiles JWT pour inspecter le contenu des jetons. Gratuit, sécurisé et fonctionne directement dans votre navigateur sans serveur.

Jeton JWT

Structure du jeton

En-tête
Charge utile
Signature

Revendications courantes

iss:
Émetteur - identifie le principal qui a émis le JWT
sub:
Sujet - identifie le principal qui est le sujet du JWT
aud:
Audience - identifie les destinataires auxquels le JWT est destiné
exp:
Date d'expiration - identifie l'heure d'expiration à partir de laquelle le JWT NE DOIT PAS être accepté pour traitement
nbf:
Pas avant - identifie l'heure avant laquelle le JWT NE DOIT PAS être accepté pour traitement
iat:
Émis à - identifie l'heure à laquelle le JWT a été émis
jti:
ID JWT - fournit un identifiant unique pour le JWT

En-tête décodé

Charge utile décodée

Validation du jeton

Vérification de la signature

Non vérifié

La vérification côté client n'est pas possible sans la clé secrète. Cet outil ne fait que décoder le jeton.

Expiration du jeton

Inconnu

Informations sur l'algorithme

Algorithme :
Inconnu

Comment utiliser Décodeur JWT (JSON Web Token)

  1. Saisissez ou collez votre chaîne JWT dans le champ de saisie.
  2. Cliquez sur le bouton 'Décoder' ou 'Inspecter' pour traiter le jeton.
  3. Visualisez les sections d'en-tête et de charge utile décodées dans un format structuré.
  4. Copiez les informations décodées pour vos archives ou votre débogage.

Fonctionnalités

  • Prend en charge le format JWT standard avec les sections en-tête, charge utile et signature.
  • Décode et affiche instantanément le contenu du jeton sans nécessiter de clé secrète.
  • Présente le JSON décodé dans une vue formatée et lisible pour une inspection facile.
  • Fonctionne directement dans votre navigateur, sans nécessiter de traitement ou d'envoi côté serveur.
  • Utile pour déboguer les flux d'authentification et vérifier les revendications des jetons.

À qui s'adresse cet outil ?

Indispensable pour les développeurs, ingénieurs sécurité et testeurs d'API qui doivent inspecter le contenu d'un JWT pendant le développement, le débogage ou l'audit de sécurité.

Pourquoi décoder un JWT ?

Décoder un JWT est une étape fondamentale pour les développeurs afin de vérifier les revendications, l'expiration et l'émetteur d'un jeton, garantissant une authentification et une autorisation appropriées dans les flux de travail de sécurité web et API modernes. Cela permet une inspection immédiate des données utilisateur intégrées et des métadonnées du jeton sans dépendre de services backend.

Questions Fréquemment Posées

Ce décodeur JWT est-il gratuit ?

Mon jeton JWT est-il envoyé à un serveur ?

Quelles parties d'un JWT cet outil peut-il décoder ?

Cet outil valide-t-il la signature du JWT ?

Quel format utilise la sortie décodée ?

Outils Associés