Decodeur JWT et inspecteur de claims
Décodez header et payload JWT, examinez claims et expiration et affichez les diagnostics sans vérifier la signature.
Decode localement dans le navigateur. La signature n'est pas verifiee.
JWT decode
Comment utiliser
Lisez header, payload, chronologie des claims et diagnostics d’un JSON Web Token sans confondre décodage et validation.
- 1Collez un JWT en trois parties header.payload.signature ou chargez l’exemple intégré.
- 2Décodez-le et consultez les erreurs de format ou alertes d’expiration, de validité future et de signature vide.
- 3Examinez alg, typ, kid, tailles, header, payload et la chronologie exp, iat et nbf.
- 4Copiez uniquement la section nécessaire, puis réinitialisez la page pour masquer le token.
Contexte technique
Le décodeur interprète les deux premiers segments Base64URL séparés par des points comme des objets JSON. Il affiche alg, typ, kid, les octets, exp, iat et nbf, mais ne possède aucune clé de vérification.
Cas d’utilisation
Inspectez la structure pendant le développement, lisez scopes et audiences, convertissez les dates en ISO UTC et repérez les tokens mal formés ou pas encore valides.
Confidentialité et sécurité
Un JWT réel peut être un identifiant bearer. Le décodage reste dans le navigateur, mais évitez les tokens de production sur un appareil partagé ou pendant un partage d’écran.