Avant de commencer
- N inspectez que des données autorisées et évitez les identifiants réels dans captures ou notes partagées.
- Décidez où sera stockée la valeur finale avant de la générer ou copier.
Outil JWT
Décodez l en-tête et le payload d un JSON Web Token directement dans le navigateur, sans envoyer le token au serveur.
Inspectez localement, mais autorisez seulement après validation dans l application.
Tout reste dans navigateur; utilisez un token test ou masqué si possible.
Générer, vérifier et inspecter des données de sécurité localementÀ savoir : Décoder, générer ou hacher n authentifie pas un token, ne récupère pas un mot de passe et ne remplace pas un audit de sécurité.
Décodez header et payload de JSON Web Token localement dans le navigateur pour déboguer API, authentification et claims.
Ce décodeur JWT sépare le token en header, payload et signature, décode le JSON Base64URL et met en évidence les claims courants comme alg, typ, iss, sub, aud, iat, nbf et exp.
Le décodage JWT s exécute dans le navigateur. Le token n est pas envoyé au backend; la signature est affichée mais non vérifiée.
Non. Cette version décode et affiche le token, mais ne vérifie pas la validité de la signature.
Non. Header et payload sont décodés localement dans le navigateur.
Oui. Le contenu reste lisible et l outil indique si exp est déjà dans le passé.