🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Explorer Tous les Outils
🚀 Explorer Tous les Outils

🔑 Décodeur JWT

Décodez en-tête, payload et signature d'un JWT localement, vérifiez expiration et claims — rien n'est envoyé.

🔐 Le token est décodé entièrement dans votre navigateur et jamais envoyé à 0Appz ni à des tiers. Un JWT peut contenir des données sensibles.

📦 En-tête

📄 Payload

✍️ Signature

La signature est affichée telle quelle. Cet outil ne vérifie pas les signatures : ne considérez pas un token décodé comme fiable.

⏱️ Claims de temps

Émis le (iat)
Valide à partir de (nbf)
Expire (exp)
📋

Comment utiliser cet outil

1
⌨️
1. Saisissez votre entrée
Tapez, collez ou déposez votre fichier ci-dessus.
2
🔒
2. Exécutez dans le navigateur
Vos fichiers ne quittent jamais votre appareil.
3
💾
3. Téléchargez le résultat
Enregistrez ou copiez instantanément, sans inscription.

Aperçu

Décodeur JWT - JSON Web Token en Ligne décode tout JSON Web Token directement dans votre navigateur. Collez un token et voyez instantanément ses trois parties : l en-tête (algorithme, type, key ID), le payload (tous les claims en JSON formaté) et la signature brute. Les claims de temps sont traduits en dates lisibles et l outil indique si le token est valide, expiré, pas encore valide ou sans expiration. Tout s exécute côté client — votre token n est jamais envoyé, ce qui compte car les JWT contiennent souvent des identifiants de session. Décoder ne vérifie pas la signature.

Questions fréquentes

Est-ce sûr de coller un JWT ici ? +

Oui. Le Décodeur JWT - JSON Web Token en Ligne décode le token entièrement dans votre navigateur — rien n est envoyé. Rappelez-vous toutefois que toute personne possédant le token peut lire son payload.

Cet outil vérifie-t-il la signature ? +

Non. Il décode l en-tête et le payload et affiche la signature telle quelle. Vérifier une signature nécessite la clé, et un token décodé ne doit jamais être considéré comme fiable seul.

Pourquoi mon token apparaît-il expiré ? +

Le claim exp est un timestamp Unix en secondes. Si cette heure est passée, le token est expiré et doit être renouvelé par le service émetteur.

Que signifient alg, typ et kid ? +

alg est l algorithme de signature (ex. HS256 ou RS256), typ vaut généralement JWT, et kid identifie la clé de signature.

🔒 100% dans le navigateur — vos fichiers ne quittent jamais votre appareil