Décodeur JWT
Comment décoder un JWT
- Collez le token. Un « Bearer » placé devant est retiré.
- L’en-tête et le payload s’affichent en JSON formaté, avec exp, iat et nbf en dates.
- La ligne d’état indique si le token a expiré.
Questions fréquentes
Est-il sûr de coller un token ici ?
Le token est décodé dans votre navigateur et n’est envoyé nulle part. Traitez quand même les tokens actifs comme des mots de passe et ne collez pas de tokens de production sur des sites en qui vous n’avez pas confiance.
La signature est-elle vérifiée ?
Non. Il faudrait la clé secrète ou publique, qui doit rester sur votre serveur. Décoder ne fait que lire le contenu, ce que tout détenteur du token peut faire.
Un JWT est-il chiffré ?
En général non. Les JWT ordinaires sont seulement encodés et signés : ne mettez jamais de secrets dans le payload.
Autres outils pour développeurs
Encoder/décoder en Base64Encoder/décoder une URLFormateur JSONGénérateur de hashGénérateur de mots de passeGénérateur d’UUIDConvertisseur de timestamp UnixConvertisseur de couleursTesteur de regexExpliquer une expression cronFormateur SQLYAML en JSONCSV en JSONImage en Base64