Débogueur JWT
Décodez un JWT dans le navigateur pour inspecter son header, son payload, ses claims et ses dates d’expiration sans transmettre le token à un serveur.
Débogueur JWT Espace de travail
JWT à analyser
Résultat JWT décodé
Le header et le payload du JWT apparaissent ici. La signature n’est pas vérifiée.
Mode d’emploi
- 1 Collez le JWT au format header.payload.signature dans le champ d’entrée.
- 2 Lancez le décodage et vérifiez les sections header et payload.
- 3 Copiez le JSON combiné si vous devez documenter ou comparer les claims.
Cas d’usage courants
- Inspecter l’algorithme indiqué dans le header JWT
- Lire les claims d’un payload JWT
- Vérifier rapidement les valeurs exp, iat et iss
Questions fréquentes
Quel format JWT dois-je saisir ?
Saisissez un token au format header.payload.signature. L’outil décode les deux premières parties en Base64URL pour une inspection de type JWT debugger.
Que copie le bouton de copie ?
Le bouton copie un résultat JSON combiné contenant le header et le payload décodés. Les sections restent aussi visibles séparément sur la page.
Vérifie-t-il les signatures ou crée-t-il des tokens ?
Non. Cet outil sert uniquement à décoder et inspecter un JWT. Il ne valide pas la signature et ne crée pas de token.
Flux de travail associé
Débogueur JWTDécoder le header et le payload du JWT permet d’inspecter rapidement les claims disponibles.
→
Décodeur Base64Décodez séparément des fragments Base64URL lorsque vous devez comparer le contenu brut.
→
Encodeur Base64Encodez un texte de référence en Base64 lorsque vous préparez des exemples de payload.