Décodeur JWT Décodez et inspectez les JSON Web Tokens - affichez l'en-tête, la charge utile et le statut d'expiration.
Décodeur JWT
Décodez et inspectez les JSON Web Tokens - affichez l'en-tête, la charge utile et le statut d'expiration.
Coller le jeton
Collez votre jeton JWT.
Afficher les données décodées
L'en-tête, la charge utile et la signature apparaissent instantanément.
Copier des parties
Copiez n'importe quelle section.
What Is Décodeur JWT?
Les Jetons Web JSON (JWT) sont des jetons compacts et sûrs pour l'authentification et l'échange d'informations. Un JWT comporte trois parties encodées en Base64URL : l'en-tête (algorithme/type), la charge utile (revendications comme sujet, émetteur, expiration) et la signature. Cet outil décode les JWT dans votre navigateur, affichant chaque partie sous forme de JSON lisible et vérifiant le statut d'expiration. Les JWT sont utilisés dans OAuth 2.0, OpenID Connect et l'authentification moderne des API. Comprendre leur contenu est essentiel pour déboguer les flux d'authentification et vérifier les revendications. Aucune donnée ne quitte votre navigateur.
Why Use Décodeur JWT?
-
Décodage instantané avec affichage en temps réel
-
Affiche le statut d'expiration et toutes les revendications
-
100% côté client - les jetons ne quittent jamais votre navigateur
-
Gratuit sans inscription requise
Common Use Cases
Débogage de l'API
Inspecter les jetons d'accès et de rafraîchissement des flux OAuth.
Audit de sécurité
Examiner les revendications JWT et l'expiration.
Développement
Déboguer les problèmes d'authentification.
Éducation
Apprendre la structure des jetons JWT.
Technical Guide
Les JWT utilisent le codage Base64URL (RFC 7519). L'en-tête contient généralement des champs alg et typ. La charge utile transporte des revendications enregistrées (iss, sub, exp, iat) et des revendications personnalisées. La signature est HMAC ou RSA sur l'en-tête.header.payload encodé. Ce décodeur divise en points, décode chaque partie en Base64URL, analyse le JSON et vérifie l'exp contre l'heure actuelle. Il prend en charge les variantes standard et URL-safe de Base64.
Tips & Best Practices
-
1Vérifiez la revendication exp pour la validité
-
2Le champ alg indique l'algorithme de signature
-
3Les jetons JWT ne sont pas chiffrés - n'importe qui peut lire la charge utile
-
4Utilisez le validateur de jeton JWT pour vérifier les signatures
Related Tools
Décodeur Base64
Décodez les chaînes de caractères encodées en Base64 pour obtenir du texte brut instantanément.
🔐 Encoding & Crypto
Générateur HMAC
Générer des sommes de contrôle HMAC avec plusieurs algorithmes de hachage.
🔐 Encoding & Crypto
Générateur de JWT
Générer des jetons Web JSON signés avec des réclamations personnalisées, une sélection d'algorithmes et une expiration.
🔐 Encoding & Crypto
Vérificateur de JWT
Validez les jetons JWT - vérifiez la signature HMAC, vérifiez l'expiration, inspectez les revendications.
🔐 Encoding & CryptoFrequently Asked Questions
Q Cet outil est-il gratuit?
Q Mes données sont-elles sécurisées?
Q Pouvez-vous vérifier les signatures?
Q Quels formats sont pris en charge?
Q Vérifie-t-il l'expiration?
About This Tool
Décodeur JWT is a free online tool by FreeToolkit.ai. All processing happens directly in your browser — your data never leaves your device. No registration or installation required.