Tous les outils

outil dev · api

Décodeur JWT (header & payload)

Affiche le header et le payload d’un JWT en JSON. La signature n’est pas vérifiée : un attaquant peut fabriquer un jeton — ne vous fiez jamais au contenu sans validation serveur avec la clé secrète ou la clé publique.

Sécurité : tout reste dans votre navigateur. Ne collez pas de jetons de production dans des environnements partagés ; ils peuvent encore être valides quelque temps.

Cet outil vous a été utile ?

Imaginez ce qu'on peut faire pour votre entreprise avec des solutions sur-mesure. Recevez un audit gratuit et des recommandations personnalisées.

100% gratuit · Zero engagement · Reponse sous 24h

Questions fréquentes

Que montre le décodeur JWT ?

Le header et le payload du jeton, décodés et formatés en JSON, avec les dates d’émission et d’expiration lisibles.

La signature est-elle vérifiée ?

Non. L’outil décode seulement : un jeton lisible n’est pas pour autant valide. La vérification doit se faire côté serveur avec la clé.

Est-ce sûr de coller un jeton ?

Le décodage est local, rien n’est transmis. Évitez tout de même de coller un jeton de production encore valide.