Aller au contenu

Décodeur JWT

Affiche l’en-tête et le payload JWT en JSON (sans vérifier la signature).


    
    

About this tool

Décodez un JSON Web Token pour inspecter son en-tête et payload sans l’envoyer nulle part. La façon sûre de voir quelles claims un token transporte.

Why use it

  • Affiche en-tête et payload en JSON lisible.
  • Montre les claims standard comme expiration et émetteur.
  • Le décodage reste dans le navigateur — votre token n’est jamais transmis.

Common use cases

  • Déboguer un flux d’auth en vérifiant les claims d’un token.
  • Confirmer l’heure d’expiration d’un token en test.
  • Inspecter quels scopes un token accorde.

Tips

  • Décoder n’est pas vérifier — cela ne contrôle pas la signature.
  • Ne collez jamais de tokens de production dans des outils non fiables ; celui-ci tourne localement.
Mode d’emploi
  1. Collez le JWT.
  2. En-tête et payload s’affichent.
  3. Signature non vérifiée.
FAQ
What does the JWT decoder show?
It decodes the header and payload so you can read the claims inside a JSON Web Token.
Is my token sent to a server?
No. Decoding happens in your browser, so sensitive tokens stay on your device.
Does it verify the signature?
It decodes and displays the contents; it does not validate the signature, which needs the secret key.
Can I see when a token expires?
Yes, timestamp claims like exp and iat are shown so you can check validity.
Is the payload encrypted?
No. A standard JWT payload is only Base64-encoded, so never put secrets in it.
Why are there three parts?
A JWT is header.payload.signature, each Base64url-encoded and separated by dots.