Décodeur JWT

Décodeur JWT

Décodez, vérifiez et inspectez instantanément les jetons Web JSON (JWT) dans l'environnement d'exécution de votre navigateur. L'absence de transfert vers un serveur garantit la confidentialité des jetons.

Propriétés du jeton :
..

                                

                                
# Decoded output segments will appear here...

Plus d'outils

Fonctionnalités

Pourquoi utiliser le décodeur JWT ?

Auditez et inspectez les jetons web JSON en toute sécurité côté client.

Décodage instantané

Décodez instantanément les segments d'en-tête et de charge utile encodés en base64url de tout JWT valide.

🔒

Confidentialité hors ligne

Décode les jetons uniquement dans votre environnement de navigateur. Les identifiants des jetons ne sont jamais envoyés à des points de terminaison de serveurs externes.

🗓️

Détails de la revendication

Analyse automatiquement les revendications d'émission (iat), d'expiration (exp) et de sujet (sub) en dates lisibles au format local.

🎨

Segments codés par couleur

Met automatiquement en surbrillance les en-têtes (rouge), la charge utile (violet) et les signatures (bleu) pour un audit standard.

📄

Formatage JSON

Met en forme les revendications internes sous forme de blocs d'arborescence JSON formatés et repliables pour une lecture facile.

🔑

Vérification de la signature

Affiche des avertissements lorsque des segments de signature sont manquants ou structurellement non valides.

Foire aux questions

Un jeton Web JSON est une norme ouverte (RFC 7519) qui définit une méthode compacte et autonome permettant de transmettre des informations de manière sécurisée entre des parties sous la forme d'un objet JSON.

Dans sa forme compacte, un jeton Web JSON se compose de trois parties séparées par des points (.) : l'en-tête, la charge utile et la signature.

Non. Tout se passe côté client. Le jeton est découpé et décodé en base64url dans la mémoire de votre navigateur et n'est jamais transféré vers nos serveurs.

La revendication "exp" (heure d'expiration) identifie l'heure d'expiration à partir de laquelle le JWT ne doit plus être accepté pour traitement. Notre outil convertit automatiquement cette valeur dans votre fuseau horaire local.

Il s'agit d'une variante de l'encodage base64 sûre pour les URL et les noms de fichiers, remplaçant + et / par - et _.

La signature garantit l'intégrité et l'authenticité des données de la charge utile, tandis que le chiffrement dissimule la charge utile aux tiers.

La signature est calculée en hachant l'en-tête et la charge utile encodés avec une clé secrète ou une paire de clés publique/privée, ce qui permet de valider que l'expéditeur est bien celui qu'il prétend être.
Acceptez-vous les cookies ?

Nous utilisons des cookies pour améliorer votre expérience de navigation. En utilisant ce site, vous consentez à notre politique en matière de cookies.

Plus
Loading chat...
Connecting to community chat.