Décodeur JWT — vérifier l'en-tête, le payload et l'expiration d'un jeton

Pratique pour diagnostiquer un problème de connexion : vérifiez immédiatement les droits contenus dans un jeton et sa date d'expiration. Le décodage s'effectue entièrement dans le navigateur.

Le fichier n'est pas envoyé au serveur — traitement effectué uniquement dans le navigateur de cet appareil

🔒 Le jeton est décodé uniquement dans ce navigateur et n'est envoyé nulle part. La signature n'étant pas vérifiée, Le fait de pouvoir lire le contenu ne garantit pas que le jeton est authentique ou valide.

Publicité

Comment utiliser Décodage JWT

  1. 1Collez un jeton JWT (le préfixe Bearer est accepté).
  2. 2L'en-tête et le payload sont décodés en JSON, et les valeurs temporelles sont affichées en heure de Corée.
  3. 3Vérifie si le jeton est expiré ou pas encore valide. La signature n'est pas vérifiée.

Questions fréquentes

La signature est-elle aussi vérifiée ?

Non. Seul le contenu est décodé, sans clé privée ni clé publique. Pouvoir le décoder ne signifie pas que le jeton est valide.

Peut-on y saisir un jeton de production réel ?

Cette page n'envoie aucun jeton au serveur. Néanmoins, supprimez un jeton de production dès que vous l'avez vérifié, et révoquez-le en cas de doute sur une fuite.

Publicité