Décodeur JWT
Décodez et inspectez les jetons JWT.
JWT Token:
En-tête
Payload
Signature
Advertisement
Décodez les JSON Web Tokens (JWT) localement pour inspecter l'en-tête et les données de charge utile en toute sécurité.
Comment l'utiliser
- Collez votre JWT dans le champ.
- Lisez l'en-tête et la charge utile décodés.
- Vérifiez l'état d'expiration affiché à côté des données.
Questions fréquentes
Est-il prudent de coller ici un vrai jeton ?
Le décodage a lieu entièrement dans votre navigateur et le jeton n'est envoyé nulle part. Cela dit, considérez comme compromis tout jeton partagé ailleurs, et changez-le.
La signature est-elle vérifiée ?
Non. La vérification nécessite le secret ou la clé publique, qui restent sur votre serveur. Ici vous voyez ce que contient le jeton, pas s'il est authentique.
Pourquoi un JWT est-il lisible par tous ?
Parce que la charge utile est seulement encodée en Base64, pas chiffrée. La signature protège contre l'altération, pas contre la lecture : ne mettez donc jamais de secret dans un jeton.