Décodeur JWT
Décodez un JSON Web Token (en-tête + payload) sans envoyer le token à un serveur.
🔒 100 % côté client — aucune donnée envoyée
Décodez l'en-tête et le payload d'un JSON Web Token (JWT) instantanément pour inspecter les claims, l'algorithme et les dates d'expiration. Ce décodeur JWT fonctionne entièrement dans votre navigateur : votre token n'est jamais transmis à un serveur, garantissant la confidentialité de vos jetons d'authentification.
FAQ
Qu'est-ce qu'un JWT ?
Un JSON Web Token est un jeton compact et signé composé de trois parties (en-tête, payload, signature) séparées par des points. Il sert couramment à l'authentification et à l'échange sécurisé d'informations.
Décoder un JWT vérifie-t-il sa signature ?
Non. Décoder ne fait que lire l'en-tête et le payload encodés en Base64URL, sans vérifier la signature. La vérification cryptographique nécessite la clé secrète ou publique.
Un JWT est-il chiffré ?
Non, un JWT standard (signé) est seulement encodé en Base64URL, pas chiffré : son contenu est lisible par quiconque. N'y placez donc jamais de données sensibles en clair.
Est-il sûr de coller mon token dans cet outil ?
Oui, le décodage se fait à 100% dans votre navigateur et le token n'est envoyé à aucun serveur. Vos jetons restent sur votre appareil.