ASAPUtils Logo ASAPUtils

Décodage JWT en ligne - Décodez instantanément les JSON Web Tokens

Utilisez notre décodeur JWT sécurisé pour déchiffrer et inspecter instantanément les JSON Web Tokens directement dans votre navigateur.

100% in your browser — nothing is uploaded.

Qu’est-ce qu’un décodeur JWT ?

Un décodeur JWT prend un JSON Web Token et vous montre le contenu lisible par un humain à l’intérieur. Vous voyez souvent ces longues chaînes séparées par des points dans les en-têtes d’autorisation et les cookies.

Un JWT standard ressemble à ceci :

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

Il se compose de trois parties séparées par des points :

  1. En-tête : Cela contient le type de jeton et l’algorithme de signature, comme HS256 ou RS256.
  2. Payload (charge utile) : Ce sont les revendications réelles, qui peuvent inclure un identifiant utilisateur, des rôles, l’heure d’expiration, l’émetteur et tout champ personnalisé.
  3. Signature : Le serveur utilise cela pour vérifier l’intégrité du jeton.

Chaque partie est encodée en Base64URL, ce qui explique pourquoi elle ressemble à un texte illisible. Ce décodeur convertit ces parties encodées en JSON clair.

Comment l’utiliser 1. Collez votre jeton : Copiez le JWT depuis les outils de développement de votre navigateur, une réponse d’API ou les journaux de votre application.

  1. Lisez le résultat décodé : l’en-tête et la charge utile apparaîtront au format JSON.
  2. Vérifiez les claims : Vérifiez le temps d’expiration, le sujet ou l’ID utilisateur, l’émetteur, l’audience et tout claim personnalisé pour vous assurer qu’ils sont corrects.

Cas d’utilisation

  • Débogage des erreurs d’authentification : Lorsque vous recevez une réponse 401 Non autorisé, décodez le JWT pour vérifier s’il a expiré, s’il a été émis par le mauvais service ou si des claims requis sont manquants.
  • OAuth 2.0 et OpenID Connect : Vérifiez que les jetons d’accès ou les ID tokens contiennent les scopes et informations utilisateur attendus.
  • Développement d’API : Confirmez que votre backend signe et émet des jetons avec la structure de charge utile correcte avant de publier une nouvelle fonctionnalité. - Résolution des problèmes SSO : Inspectez les jetons transmis entre les microservices dans un flux de connexion unique pour détecter les revendications manquantes ou mal formées.
  • Apprentissage de la structure JWT : Comprenez comment fonctionnent les JWT en inspectant de vrais jetons lors du développement local.

Pourquoi utiliser cet outil ?

Notre décodeur JWT traite votre jeton entièrement dans le navigateur en utilisant JavaScript. Aucune donnée n’est transmise à nos serveurs. Ce traitement local permet de coller en toute sécurité des jetons contenant des données de session utilisateur ou des informations d’accès. Vous n’avez pas à vous soucier des risques de confidentialité associés aux outils basés sur le cloud qui pourraient enregistrer ou stocker les jetons soumis.