Code

Décodeur de JWT

Décodez un JSON Web Token (JWT) pour lire son en-tête et son contenu (payload), sans vérification de signature.

À propos de cet outil

Ce décodeur JWT lit la structure d'un token JSON Web Token et affiche son en-tête et son payload en clair, pour inspecter rapidement les informations qu'il contient. Il ne vérifie pas la signature du token.

Comment utiliser cet outil

  1. Collez votre JWT complet dans le champ de saisie.
  2. L'en-tête (header) et le contenu (payload) sont décodés et affichés en JSON lisible.
  3. Consultez les dates d'émission et d'expiration si présentes.
  4. Copiez le payload décodé si besoin.

Questions fréquentes

Comment lire le contenu d'un token JWT ?

Collez le token complet (les trois parties séparées par des points) : l'outil décode automatiquement l'en-tête et le payload encodés en Base64URL et les affiche en JSON lisible.

Cet outil vérifie-t-il la validité de la signature ?

Non, le décodage se limite à lire le contenu de l'en-tête et du payload. La vérification de signature nécessite la clé secrète ou publique et doit être faite côté serveur.

Un JWT décodé est-il sensible ?

Oui, le payload peut contenir des informations sur l'utilisateur. Le décodage se fait entièrement dans votre navigateur, sans envoyer le token à un serveur.

Voir aussi