Skip to main content

Décodeur JWT Décodez et inspectez les JSON Web Tokens - affichez l'en-tête, la charge utile et le statut d'expiration.

Décodeur JWT illustration
🔐

Décodeur JWT

Décodez et inspectez les JSON Web Tokens - affichez l'en-tête, la charge utile et le statut d'expiration.

1

Coller le jeton

Collez votre jeton JWT.

2

Afficher les données décodées

L'en-tête, la charge utile et la signature apparaissent instantanément.

3

Copier des parties

Copiez n'importe quelle section.

Loading tool...

What Is Décodeur JWT?

Les Jetons Web JSON (JWT) sont des jetons compacts et sûrs pour l'authentification et l'échange d'informations. Un JWT comporte trois parties encodées en Base64URL : l'en-tête (algorithme/type), la charge utile (revendications comme sujet, émetteur, expiration) et la signature. Cet outil décode les JWT dans votre navigateur, affichant chaque partie sous forme de JSON lisible et vérifiant le statut d'expiration. Les JWT sont utilisés dans OAuth 2.0, OpenID Connect et l'authentification moderne des API. Comprendre leur contenu est essentiel pour déboguer les flux d'authentification et vérifier les revendications. Aucune donnée ne quitte votre navigateur.

Why Use Décodeur JWT?

  • Décodage instantané avec affichage en temps réel
  • Affiche le statut d'expiration et toutes les revendications
  • 100% côté client - les jetons ne quittent jamais votre navigateur
  • Gratuit sans inscription requise

Common Use Cases

Débogage de l'API

Inspecter les jetons d'accès et de rafraîchissement des flux OAuth.

Audit de sécurité

Examiner les revendications JWT et l'expiration.

Développement

Déboguer les problèmes d'authentification.

Éducation

Apprendre la structure des jetons JWT.

Technical Guide

Les JWT utilisent le codage Base64URL (RFC 7519). L'en-tête contient généralement des champs alg et typ. La charge utile transporte des revendications enregistrées (iss, sub, exp, iat) et des revendications personnalisées. La signature est HMAC ou RSA sur l'en-tête.header.payload encodé. Ce décodeur divise en points, décode chaque partie en Base64URL, analyse le JSON et vérifie l'exp contre l'heure actuelle. Il prend en charge les variantes standard et URL-safe de Base64.

Tips & Best Practices

  • 1
    Vérifiez la revendication exp pour la validité
  • 2
    Le champ alg indique l'algorithme de signature
  • 3
    Les jetons JWT ne sont pas chiffrés - n'importe qui peut lire la charge utile
  • 4
    Utilisez le validateur de jeton JWT pour vérifier les signatures

Related Tools

Frequently Asked Questions

Q Cet outil est-il gratuit?
Oui, complètement gratuit.
Q Mes données sont-elles sécurisées?
Oui, 100% côté client.
Q Pouvez-vous vérifier les signatures?
Utilisez le validateur de jeton JWT pour cela.
Q Quels formats sont pris en charge?
Jetons JWT standard à 3 parties séparés par des points.
Q Vérifie-t-il l'expiration?
Oui, lit la revendication exp automatiquement.

About This Tool

Décodeur JWT is a free online tool by FreeToolkit.ai. All processing happens directly in your browser — your data never leaves your device. No registration or installation required.