Décodeur JWT
En-tête, charge utile, expiration.
Collez un jeton pour voir son contenu — rien ne quitte votre navigateur.
- 100 % local — vos données ne quittent pas votre navigateur
- Gratuit, sans limite d'usage
- Sans inscription, sans compte
Un décodage entièrement local
Un JWT est composé de trois segments encodés en base64url : l’en-tête, la charge utile et la signature. L’outil décode les deux premiers dans votre navigateur et affiche le JSON indenté, les claims standard (iss, sub, aud, iat, nbf, exp) avec leurs dates lisibles, et l’état d’expiration du jeton. Rien ne quitte votre navigateur : aucun envoi, aucun stockage.
Les dates sont affichées dans le fuseau horaire de votre navigateur. Le préfixe « Bearer » et les retours à la ligne d’un collage depuis un terminal sont ignorés.
La signature n’est pas vérifiée
Décoder n’est pas valider : n’importe qui peut forger un jeton au contenu arbitraire. Seule la vérification cryptographique de la signature — avec le secret ou la clé publique, côté serveur — prouve son authenticité. Cet outil sert à lire et à déboguer, jamais à décider d’accorder une confiance.
Les jetons chiffrés (JWE, cinq segments) ne sont pas pris en charge.