Décodeur JWT
Collez un JSON Web Token dans le champ JWT et appuyez sur Decode. L’outil découpe le jeton aux points, décode en base64 les deux premiers segments et affiche un Header et un Payload JSON indentés pour inspecter les claims sans vérifier la signature.
Mis à jour 2026-08-03 · developer
À propos de cet outil
Ce décodeur JWT attend un jeton avec au moins deux parties séparées par des points. Il normalise le base64 URL-safe, parse chaque partie en JSON et affiche Header puis Payload. Il ne valide ni signature ni expiration. Un jeton invalide affiche Decode failed avec le message d’erreur, ou Invalid JWT s’il y a moins de deux parties.
Comment utiliser
- Ouvrir le décodeur: Chargez cette page pour afficher la zone JWT et le bouton Decode.
- Coller le jeton: Remplacez l’exemple par votre JWT (souvent trois segments séparés par des points).
- Décoder: Cliquez sur Decode pour analyser header et payload.
- Lire le JSON: Consultez le bloc Header: et Payload:, ou corrigez le jeton en cas d’échec.
Cas d'usage
- Consulter les claims d’un access ou ID token en déboguant l’auth.
- Vérifier algorithm et typ dans le header avant de brancher un vérificateur.
- Copier des champs du payload comme sub ou exp sans terminal.
Conseils
- Cliquez sur Decode après avoir collé; le résultat ne se rafraîchit pas tout seul.
- Pas de vérification de signature—traitez les claims décodés comme un affichage non fiable.
FAQ
L’outil vérifie-t-il la signature JWT ?
Non. Il décode seulement en base64 et met en forme header et payload pour inspection.
Et si mon jeton n’a qu’un segment ?
Au moins deux parties sont requises; sinon Invalid JWT s’affiche.
Pourquoi Decode failed ?
Un segment n’était pas du base64 valide ou pas du JSON après décodage. Vérifiez le jeton collé.
Mon JWT est-il envoyé à un serveur ?
Le décodage s’exécute dans votre navigateur au clic sur Decode; aucun compte n’est requis.