🔑 Décodeur JWT
Décodez en-tête, payload et signature d'un JWT localement, vérifiez expiration et claims — rien n'est envoyé.
🔐 Le token est décodé entièrement dans votre navigateur et jamais envoyé à 0Appz ni à des tiers. Un JWT peut contenir des données sensibles.
📦 En-tête
—
📄 Payload
—
✍️ Signature
—
La signature est affichée telle quelle. Cet outil ne vérifie pas les signatures : ne considérez pas un token décodé comme fiable.
⏱️ Claims de temps
Comment utiliser cet outil
Aperçu
Décodeur JWT - JSON Web Token en Ligne décode tout JSON Web Token directement dans votre navigateur. Collez un token et voyez instantanément ses trois parties : l en-tête (algorithme, type, key ID), le payload (tous les claims en JSON formaté) et la signature brute. Les claims de temps sont traduits en dates lisibles et l outil indique si le token est valide, expiré, pas encore valide ou sans expiration. Tout s exécute côté client — votre token n est jamais envoyé, ce qui compte car les JWT contiennent souvent des identifiants de session. Décoder ne vérifie pas la signature.Questions fréquentes
Est-ce sûr de coller un JWT ici ? +
Oui. Le Décodeur JWT - JSON Web Token en Ligne décode le token entièrement dans votre navigateur — rien n est envoyé. Rappelez-vous toutefois que toute personne possédant le token peut lire son payload.
Cet outil vérifie-t-il la signature ? +
Non. Il décode l en-tête et le payload et affiche la signature telle quelle. Vérifier une signature nécessite la clé, et un token décodé ne doit jamais être considéré comme fiable seul.
Pourquoi mon token apparaît-il expiré ? +
Le claim exp est un timestamp Unix en secondes. Si cette heure est passée, le token est expiré et doit être renouvelé par le service émetteur.
Que signifient alg, typ et kid ? +
alg est l algorithme de signature (ex. HS256 ou RS256), typ vaut généralement JWT, et kid identifie la clé de signature.