Décodeur JWT
Tout le décodage JWT se fait localement dans votre navigateur ; rien n’est envoyé.
Décodeur JWT
Collez un token pour inspecter l’en-tête, le payload, les claims et les notes de sécurité.
Résumé
Cet outil décode les JWT mais ne vérifie pas la signature ; ne faites pas confiance au payload pour l’autorisation avec cette seule vue.
Notes de sécurité
Claims
| Claim | Value | Status |
|---|
En-tête
Payload
Segment de signature
- Présent
- Length
- Preview
Décoder n’est pas vérifier
Cet outil transforme seulement l’en-tête et le payload encodés en Base64URL en JSON lisible. Le serveur doit toujours vérifier la signature avec un secret ou une clé publique avant de faire confiance à un claim.