Décodeur JWT
Décodez localement les JWT standard en trois parties, inspectez le JSON formaté du Header et du Payload, copiez la Signature brute et consultez exp/nbf/iat sans vérification.
Texte d’entrée
Caractères
0 / 16,000
Remarque: cet outil décode et affiche seulement le token. Il ne vérifie pas la signature; les claims décodés peuvent être falsifiés tant qu’un backend fiable ne les a pas validés.
Démarrage rapide
Scénarios courants
Débogage API
inspecter rapidement le contenu du token et comparer les claims
Expiration
inspecter exp et nbf pour voir si le token est expiré ou pas encore actif
Apprendre JWT
Comprendre la structure Header/Payload et l'encodage Base64URL
Comparaison d'environnements
Comparer les tokens entre dev/test/prod
Conseils d'utilisation
Contrat de décodage
Limite de sécurité
Limitations et compatibilité
Confidentialité & sécurité
FAQ
Un JWT doit contenir exactement trois parties Base64URL séparées par des points : header.payload.signature. Supprimez les espaces ou les sauts de ligne supplémentaires et assurez-vous de ne pas coller uniquement la charge utile ou un préfixe d'en-tête d'autorisation.
Les serveurs peuvent autoriser un clock skew, des sessions mises en cache, des flux de refresh token ou des périodes de grâce personnalisées. Ce décodeur lit le claim exp avec votre horloge locale; utilisez-le pour l’inspection, pas comme autorité finale d’accès serveur.