Outil Développeur

Décoder l'en-tête et la charge utile d'un JWT

Examinez l'en-tête et la charge utile encodés en Base64URL d'un JSON Web Token sans vérifier sa signature.

Décodage uniquement. Cet outil ne vérifie pas la signature des jetons.

Fonctionne localement dans votre navigateur

Votre texte n'est pas envoyé.

En quelques étapes

Comment ça marche

  1. 01

    Collez un JWT composé de trois segments séparés par des points.

  2. 02

    Décodez localement l'en-tête et la charge utile.

  3. 03

    Examinez les claims et copiez le JSON lisible.

Bon à savoir

Questions fréquentes

Cet outil vérifie-t-il la signature d'un JWT ?

Non. Il décode uniquement l'en-tête et la charge utile ; un jeton d'apparence valide peut être falsifié ou expiré.

Puis-je coller un jeton de production ?

Évitez de coller des secrets dans des outils si votre politique de sécurité ne l'autorise pas. Cette page traite tout en local, mais le texte décodé reste visible à l'écran.

Quelles parties sont décodées ?

Les deux premiers segments du JWT sont décodés comme du JSON en Base64URL. La signature n'est pas vérifiée.

Et si le jeton est mal formé ?

Le décodeur signale les segments manquants, un Base64URL non valide ou un JSON non valide.

Le jeton est-il envoyé à un serveur ?

Non. Le décodage se fait localement, sans aucune requête réseau.