Décodeur JWT - Décoder des JSON Web Tokens en Ligne
Décodeur JWT
Décodez des JSON Web Tokens localement
Comprendre les JSON Web Tokens
Trois parties
Un JWT est composé de trois segments encodés en Base64URL, joints par des points : en-tête.charge_utile.signature.
En-tête
Déclare l'algorithme de signature (alg) et le type de jeton (typ), généralement JWT.
Charge utile
Contient les revendications (claims) — des données sur l'utilisateur ou le jeton, telles que sub, exp, et des champs personnalisés.
Traitement local
Le décodage s'effectue entièrement dans votre navigateur — votre jeton n'est jamais transmis nulle part.
Décoder n'est pas vérifier
N'importe qui peut décoder l'en-tête et la charge utile d'un JWT — ils sont seulement encodés en Base64URL, pas chiffrés. Cet outil lit ces données à des fins de débogage, mais il ne vérifie pas la signature. Les revendications d'un jeton ne peuvent pas être considérées comme authentiques tant que la signature n'a pas été vérifiée cryptographiquement par rapport au secret ou à la clé publique de l'émetteur, côté serveur.
Points Clés à Retenir
- Non chiffré : L'en-tête et la charge utile sont lisibles par quiconque possède le jeton — n'y placez jamais de secrets.
- Revendication exp : La revendication optionnelle
expest un horodatage Unix indiquant quand le jeton expire. - Uniquement côté client : Votre jeton est décodé localement et n'est jamais envoyé à un serveur.