Débogueur JWT

Décodez un JWT dans le navigateur pour inspecter son header, son payload, ses claims et ses dates d’expiration sans transmettre le token à un serveur.

⌘ S’exécute dans le navigateur ◴ Aucune donnée stockée ⌁ Gratuit

Débogueur JWT Espace de travail

JWT à analyser
Résultat JWT décodé
Le header et le payload du JWT apparaissent ici. La signature n’est pas vérifiée.

Mode d’emploi

  1. 1 Collez le JWT au format header.payload.signature dans le champ d’entrée.
  2. 2 Lancez le décodage et vérifiez les sections header et payload.
  3. 3 Copiez le JSON combiné si vous devez documenter ou comparer les claims.

Cas d’usage courants

  • Inspecter l’algorithme indiqué dans le header JWT
  • Lire les claims d’un payload JWT
  • Vérifier rapidement les valeurs exp, iat et iss

Questions fréquentes

Quel format JWT dois-je saisir ?

Saisissez un token au format header.payload.signature. L’outil décode les deux premières parties en Base64URL pour une inspection de type JWT debugger.

Que copie le bouton de copie ?

Le bouton copie un résultat JSON combiné contenant le header et le payload décodés. Les sections restent aussi visibles séparément sur la page.

Vérifie-t-il les signatures ou crée-t-il des tokens ?

Non. Cet outil sert uniquement à décoder et inspecter un JWT. Il ne valide pas la signature et ne crée pas de token.

Flux de travail associé