Décodeur JWT

Décodez l'en-tête et le contenu JSON d'un JWT localement. La signature n'est PAS vérifiée : inspection sûre de exp, iss et des déclarations.

Fichiers et contenus traités localement dans votre navigateur, sans envoi sur notre serveur.

À propos de cet outil

Inspectez des JSON Web Tokens (JWT) sans les envoyer à un serveur. Séparez l'en-tête et le contenu, affichez des déclarations comme exp, iat, iss, aud et autorisations, et voyez les erreurs de décodage sur des segments Base64URL mal formés. La vérification de signature n'est volontairement pas effectuée ; traitez le contenu comme non fiable.

Mode d'emploi

  1. Décoder l'en-tête et le contenu JSON
  2. Déclarations présentées dans un format lisible
  3. Indices de temps lisibles pour exp/iat lorsqu'ils sont présents
  4. Avertissements clairs indiquant que la signature n'est pas vérifiée
  5. Copier l'en-tête ou le contenu JSON
  6. Collez le JWT: Collez le JWT complet depuis un en-tête HTTP Authorization ou un journal.
  7. Décodez: Voyez des panneaux formatés pour l'en-tête et le contenu.
  8. Vérifiez les déclarations: Consultez la date d'expiration et l'émetteur.

Exemples

Limites

FAQ

Est-il sûr de coller mon JWT ici ?
Le décodage est local, mais toute personne disposant du JWT peut généralement l'utiliser jusqu'à son expiration. Évitez d'utiliser un ordinateur partagé avec des JWT provenant d'un environnement réel.
Pourquoi indique-t-il que la signature n'est pas vérifiée ?
La vérification de la signature nécessite la clé publique ou la clé secrète de l’émetteur. Cet outil se contente de décoder les parties JSON encodées en Base64URL.
Puis-je vérifier si un jeton a expiré ?
Si exp est présent, le décodeur met en évidence l'heure d'expiration lisible à côté de l'horodatage Unix.