Décodeur de jeton JWT
Collez un jeton pour en lire l’en-tête et le contenu. Rien n’est envoyé nulle part.
Le décodeur de jeton JWT est un outil gratuit qui s’exécute entièrement dans votre navigateur, sans aucun envoi vers un serveur. Lire l’en-tête et le contenu d’un jeton, avec sa date d’expiration.
Ce qu’est un JWT
Un jeton JWT se compose de trois parties séparées par un point : l’en-tête, qui indique l’algorithme de signature, le contenu, qui porte les données, et la signature, qui garantit que le jeton n’a pas été modifié. Les deux premières parties sont simplement encodées en Base64, donc lisibles par tous.
Pourquoi la signature n’est pas vérifiée ici
Vérifier une signature exige la clé secrète du serveur qui a émis le jeton. La coller dans une page web reviendrait à la divulguer. Cet outil se limite donc volontairement à la lecture, ce qui couvre l’immense majorité des besoins de débogage.
Ce que cet outil ne fait pas
Cet outil décode et n’authentifie pas : il ne vérifie ni la signature, ni la validité réelle du jeton auprès de son émetteur. Un jeton expiré ou falsifié sera affiché quand même, avec sa date d’expiration en clair.
Questions fréquentes
Mon jeton est-il envoyé quelque part ?
Non. Le décodage a lieu dans votre navigateur, en JavaScript. Le jeton ne quitte jamais votre appareil, ce qui compte d’autant plus qu’un jeton actif donne accès à un compte.
Pourquoi la date d’expiration est-elle un grand nombre ?
Le champ exp est un horodatage Unix, exprimé en secondes depuis 1970. L’outil l’affiche aussi en date lisible, juste en dessous du contenu décodé.
Mes données sont-elles envoyées sur un serveur ?
Non : le texte que vous saisissez ou collez est traité entièrement dans votre navigateur, sur votre appareil. Il n’est jamais transmis à un serveur.
Faut-il créer un compte ou installer quelque chose ?
Non : l’outil fonctionne directement dans cette page, sans inscription ni installation.