ToolHub
Ouvrir l'outil

Décodeur JWT

Décode et vérifie les jetons JWT, affiche l'en-tête, la charge utile et la signature

Outils développeur

À propos de cet outil

Le Décodeur JWT est un outil en ligne qui décode un JSON Web Token en trois parties : en-tête, charge utile et signature. Il détecte automatiquement l'état d'expiration du jeton, affiche le contenu JSON décodé avec coloration syntaxique, et prend en charge la copie individuelle de chaque partie. Tout le traitement est effectué localement dans le navigateur.

Principales fonctionnalités

Aperçu rapide

Cas d'utilisation

jwt token security

Questions fréquentes

Qu'est-ce qu'un jeton JWT ?

JSON Web Token (JWT) est un moyen compact et sécurisé pour les URL de transmettre des informations de revendication entre deux parties. Il se compose de trois parties encodées en Base64Url séparées par des points : l'en-tête, la charge utile et la signature. Les JWT sont couramment utilisés pour l'authentification et l'échange d'informations dans les applications Web.

Cet outil vérifie-t-il la signature JWT ?

Non. Cet outil décode uniquement le JWT pour afficher son contenu, il ne vérifie pas la signature cryptographique. La vérification de la signature nécessite une clé secrète ou publique, que le processus de décodage ne fournit pas. L'outil se concentre sur l'inspection des revendications du jeton et de l'état d'expiration.

Comment fonctionne la vérification d'expiration ?

Si la charge utile décodée contient une revendication exp (expiration), l'outil la compare avec l'heure actuelle. Un indicateur vert indique que le jeton est toujours valide, un avertissement jaune indique que le jeton a expiré, avec l'heure d'expiration spécifique affichée.

Mon jeton JWT est-il envoyé à un serveur ?

Non. Toutes les opérations de décodage sont effectuées entièrement dans le navigateur avec JavaScript, votre jeton JWT n'est transmis à aucun serveur. Ceci est particulièrement important car les jetons contiennent souvent des données d'authentification sensibles.

Pourquoi mon jeton affiche-t-il une erreur de format invalide ?

Un JWT valide doit contenir exactement trois parties séparées par deux points (par exemple xxxxx.yyyyy.zzzzz). Si votre jeton n'a pas le bon nombre de parties, ou si l'en-tête et la charge utile ne sont pas un JSON encodé en Base64Url valide, l'outil affiche un message d'erreur expliquant le problème.