Outil Développeur
Décoder l'en-tête et la charge utile d'un JWT
Examinez l'en-tête et la charge utile encodés en Base64URL d'un JSON Web Token sans vérifier sa signature.
Fonctionne localement dans votre navigateur
Votre texte n'est pas envoyé.
En quelques étapes
Comment ça marche
- 01
Collez un JWT composé de trois segments séparés par des points.
- 02
Décodez localement l'en-tête et la charge utile.
- 03
Examinez les claims et copiez le JSON lisible.
Bon à savoir
Questions fréquentes
Cet outil vérifie-t-il la signature d'un JWT ?
Non. Il décode uniquement l'en-tête et la charge utile ; un jeton d'apparence valide peut être falsifié ou expiré.
Puis-je coller un jeton de production ?
Évitez de coller des secrets dans des outils si votre politique de sécurité ne l'autorise pas. Cette page traite tout en local, mais le texte décodé reste visible à l'écran.
Quelles parties sont décodées ?
Les deux premiers segments du JWT sont décodés comme du JSON en Base64URL. La signature n'est pas vérifiée.
Et si le jeton est mal formé ?
Le décodeur signale les segments manquants, un Base64URL non valide ou un JSON non valide.
Le jeton est-il envoyé à un serveur ?
Non. Le décodage se fait localement, sans aucune requête réseau.