toolbin_
EN

Décodeur JWT

Décodez un JSON Web Token (en-tête + payload) sans envoyer le token à un serveur.

🔒 100 % côté client — aucune donnée envoyée

Décodez l'en-tête et le payload d'un JSON Web Token (JWT) instantanément pour inspecter les claims, l'algorithme et les dates d'expiration. Ce décodeur JWT fonctionne entièrement dans votre navigateur : votre token n'est jamais transmis à un serveur, garantissant la confidentialité de vos jetons d'authentification.

FAQ

Qu'est-ce qu'un JWT ?

Un JSON Web Token est un jeton compact et signé composé de trois parties (en-tête, payload, signature) séparées par des points. Il sert couramment à l'authentification et à l'échange sécurisé d'informations.

Décoder un JWT vérifie-t-il sa signature ?

Non. Décoder ne fait que lire l'en-tête et le payload encodés en Base64URL, sans vérifier la signature. La vérification cryptographique nécessite la clé secrète ou publique.

Un JWT est-il chiffré ?

Non, un JWT standard (signé) est seulement encodé en Base64URL, pas chiffré : son contenu est lisible par quiconque. N'y placez donc jamais de données sensibles en clair.

Est-il sûr de coller mon token dans cet outil ?

Oui, le décodage se fait à 100% dans votre navigateur et le token n'est envoyé à aucun serveur. Vos jetons restent sur votre appareil.