Décodeur JWT - Décoder des JSON Web Tokens en Ligne

AdSense Placeholder
Slot: header_tool

Décodeur JWT

Décodez des JSON Web Tokens localement

Le JSON de l'en-tête apparaîtra ici
Le JSON de la charge utile apparaîtra ici
La signature apparaîtra ici

AdSense Placeholder
Slot: tool_mid_article

Comprendre les JSON Web Tokens

Trois parties

Un JWT est composé de trois segments encodés en Base64URL, joints par des points : en-tête.charge_utile.signature.

En-tête

Déclare l'algorithme de signature (alg) et le type de jeton (typ), généralement JWT.

Charge utile

Contient les revendications (claims) — des données sur l'utilisateur ou le jeton, telles que sub, exp, et des champs personnalisés.

Traitement local

Le décodage s'effectue entièrement dans votre navigateur — votre jeton n'est jamais transmis nulle part.

Décoder n'est pas vérifier

N'importe qui peut décoder l'en-tête et la charge utile d'un JWT — ils sont seulement encodés en Base64URL, pas chiffrés. Cet outil lit ces données à des fins de débogage, mais il ne vérifie pas la signature. Les revendications d'un jeton ne peuvent pas être considérées comme authentiques tant que la signature n'a pas été vérifiée cryptographiquement par rapport au secret ou à la clé publique de l'émetteur, côté serveur.

Points Clés à Retenir

  • Non chiffré : L'en-tête et la charge utile sont lisibles par quiconque possède le jeton — n'y placez jamais de secrets.
  • Revendication exp : La revendication optionnelle exp est un horodatage Unix indiquant quand le jeton expire.
  • Uniquement côté client : Votre jeton est décodé localement et n'est jamais envoyé à un serveur.
AdSense Placeholder
Slot: footer_leaderboard