MV Tools

Outil JWT

Décodeur JWT en ligne

Décodez l en-tête et le payload d un JSON Web Token directement dans le navigateur, sans envoyer le token au serveur.

eyJ · eyJ · signature

Décodage uniquement. La signature est affichée mais non vérifiée.

Traiter les claims JWT comme affichage non fiable

Inspectez localement, mais autorisez seulement après validation dans l application.

  • Affiche trois segments, header, payload, signature et temps.
  • Ne vérifie ni signature, émetteur, audience, algorithme ni permission.
  • Actif compare seulement exp à l horloge.

Tout reste dans navigateur; utilisez un token test ou masqué si possible.

Générer, vérifier et inspecter des données de sécurité localement

Traiter les valeurs générées et décodées comme sensibles

Avant de commencer

  • N inspectez que des données autorisées et évitez les identifiants réels dans captures ou notes partagées.
  • Décidez où sera stockée la valeur finale avant de la générer ou copier.

Vérifier le résultat

  • Confirmez que l algorithme, les caractères, claims ou hash correspondent au système destinataire.
  • Vérifiez expiration et émetteur des tokens, et comparez les hash à partir des mêmes octets source.

À savoir : Décoder, générer ou hacher n authentifie pas un token, ne récupère pas un mot de passe et ne remplace pas un audit de sécurité.

Détails de l outil

Décodeur JWT en ligne

Décodez header et payload de JSON Web Token localement dans le navigateur pour déboguer API, authentification et claims.

Révisé par Équipe éditoriale MV Tools

Ce que fait cet outil

Ce décodeur JWT sépare le token en header, payload et signature, décode le JSON Base64URL et met en évidence les claims courants comme alg, typ, iss, sub, aud, iat, nbf et exp.

Cas d utilisation courants

  • Inspecter les claims JWT depuis une réponse API ou un flux de connexion
  • Vérifier exp, iat et nbf lors de problèmes d expiration
  • Lire alg, typ et kid sans envoyer le token au serveur

Traitement des données

Le décodage JWT s exécute dans le navigateur. Le token n est pas envoyé au backend; la signature est affichée mais non vérifiée.

FAQ

La signature JWT est-elle vérifiée ?

Non. Cette version décode et affiche le token, mais ne vérifie pas la validité de la signature.

Mon JWT est-il envoyé au serveur ?

Non. Header et payload sont décodés localement dans le navigateur.

Puis-je décoder un token expiré ?

Oui. Le contenu reste lisible et l outil indique si exp est déjà dans le passé.