Sécurité 100% Local & Privé Instantané

Décodeur JWT en ligne

Lisez le contenu d'un token JWT : header, payload, dates.

Documentation

À propos et fonctionnement

Le décodeur JWT (JSON Web Token) décompose votre token en ses trois parties : header, payload (claims) et signature. Les dates exp, iat et nbf sont converties en dates lisibles, avec un indicateur « expiré / valide ».

Important : le décodage ne vérifie pas la signature — un JWT décodé n'est pas un JWT de confiance. Et comme le payload n'est que encodé en Base64, ne mettez jamais de données sensibles dans un JWT.

Guide

Comment utiliser décodeur jwt en ligne ?

  1. Collez votre token JWT (format xxx.yyy.zzz).
  2. Le décodage est instantané : header et payload s'affichent en JSON.
  3. Vérifiez les dates d'expiration et les claims.
FAQ

Questions fréquentes

Le décodeur vérifie-t-il la signature ?

Non. La vérification de signature nécessite la clé secrète/publique, que vous ne devez jamais coller dans un outil en ligne. Cet outil décode uniquement.

Mon token est-il envoyé sur un serveur ?

Non, tout se passe dans votre navigateur. C'est d'ailleurs la règle d'or : ne collez jamais un token de production dans un outil dont vous n'êtes pas sûr.

Que signifient exp, iat et nbf ?

exp = expiration, iat = émission (issued at), nbf = pas valide avant (not before). L'outil les convertit en dates lisibles.