Décodeur JWT FREE
Décodez et inspectez les tokens JSON Web Token localement dans votre navigateur. Vérifiez les en-têtes, claims et délais sans exposer vos données.
Sérialisation compacte standard JWT : header.payload.signature
Collez un JWT pour inspecter son contenu
Collez un token JWT ci-dessus pour inspecter son en-tête, ses claims, ses délais d'expiration et sa signature directement dans votre navigateur.
Aperçu du token
En-tête décodé
Payload décodé
Inspecteur des claims enregistrés
Claims standard IANA / RFC 7519 identifiés dans le payload.
| Claim | Signification | Valeur | Interprétation |
|---|
Aucun claim standard RFC 7519 trouvé. Les claims personnalisés sont visibles ci-dessus.
Segment de signature
Cet outil décode le JWT localement pour examen, mais ne vérifie pas sa signature cryptographique.
Recommandations de sécurité et confidentialité
- Aucune transmission au serveur : Les tokens restent strictement dans la mémoire de votre navigateur.
- Informations sensibles : Les tokens JWT sont encodés en base64, non chiffrés.
- Ne partagez pas de tokens actifs : Ne partagez jamais de tokens de session en clair.
Périmètre et limites de l'analyse
Décodage dans le navigateur sans clé de validation
L'inspecteur analyse la structure du token et décode le contenu localement.
FAQ
POLPROG envoie-t-il mon token JWT à un serveur ?
Non. Le décodage s'exécute entièrement dans votre navigateur.
Le décodage prouve-t-il l'authenticité du token ?
Non. La vérification cryptographique nécessite la clé secrète ou publique du serveur.
Que signifie alg: none ?
Cela indique un token sans signature cryptographique.
Comment sont interprétés exp, iat et nbf ?
Ce sont des horodatages Unix en secondes depuis le 1er janvier 1970 UTC.
Créez un meilleur web, plus vite.
Nous développons des logiciels et des solutions sur mesure adaptés à vos besoins.




