Décodeur JWT
Affiche l’en-tête et le payload JWT en JSON (sans vérifier la signature).
About this tool
Décodez un JSON Web Token pour inspecter son en-tête et payload sans l’envoyer nulle part. La façon sûre de voir quelles claims un token transporte.
Why use it
- Affiche en-tête et payload en JSON lisible.
- Montre les claims standard comme expiration et émetteur.
- Le décodage reste dans le navigateur — votre token n’est jamais transmis.
Common use cases
- Déboguer un flux d’auth en vérifiant les claims d’un token.
- Confirmer l’heure d’expiration d’un token en test.
- Inspecter quels scopes un token accorde.
Tips
- Décoder n’est pas vérifier — cela ne contrôle pas la signature.
- Ne collez jamais de tokens de production dans des outils non fiables ; celui-ci tourne localement.
Mode d’emploi
- Collez le JWT.
- En-tête et payload s’affichent.
- Signature non vérifiée.
FAQ
- What does the JWT decoder show?
- It decodes the header and payload so you can read the claims inside a JSON Web Token.
- Is my token sent to a server?
- No. Decoding happens in your browser, so sensitive tokens stay on your device.
- Does it verify the signature?
- It decodes and displays the contents; it does not validate the signature, which needs the secret key.
- Can I see when a token expires?
- Yes, timestamp claims like exp and iat are shown so you can check validity.
- Is the payload encrypted?
- No. A standard JWT payload is only Base64-encoded, so never put secrets in it.
- Why are there three parts?
- A JWT is header.payload.signature, each Base64url-encoded and separated by dots.