Qu’est-ce qu’un décodeur JWT ?
Un décodeur JWT prend un JSON Web Token et vous montre le contenu lisible par un humain à l’intérieur. Vous voyez souvent ces longues chaînes séparées par des points dans les en-têtes d’autorisation et les cookies.
Un JWT standard ressemble à ceci :
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Il se compose de trois parties séparées par des points :
- En-tête : Cela contient le type de jeton et l’algorithme de signature, comme HS256 ou RS256.
- Payload (charge utile) : Ce sont les revendications réelles, qui peuvent inclure un identifiant utilisateur, des rôles, l’heure d’expiration, l’émetteur et tout champ personnalisé.
- Signature : Le serveur utilise cela pour vérifier l’intégrité du jeton.
Chaque partie est encodée en Base64URL, ce qui explique pourquoi elle ressemble à un texte illisible. Ce décodeur convertit ces parties encodées en JSON clair.
Comment l’utiliser 1. Collez votre jeton : Copiez le JWT depuis les outils de développement de votre navigateur, une réponse d’API ou les journaux de votre application.
- Lisez le résultat décodé : l’en-tête et la charge utile apparaîtront au format JSON.
- Vérifiez les claims : Vérifiez le temps d’expiration, le sujet ou l’ID utilisateur, l’émetteur, l’audience et tout claim personnalisé pour vous assurer qu’ils sont corrects.
Cas d’utilisation
- Débogage des erreurs d’authentification : Lorsque vous recevez une réponse 401 Non autorisé, décodez le JWT pour vérifier s’il a expiré, s’il a été émis par le mauvais service ou si des claims requis sont manquants.
- OAuth 2.0 et OpenID Connect : Vérifiez que les jetons d’accès ou les ID tokens contiennent les scopes et informations utilisateur attendus.
- Développement d’API : Confirmez que votre backend signe et émet des jetons avec la structure de charge utile correcte avant de publier une nouvelle fonctionnalité. - Résolution des problèmes SSO : Inspectez les jetons transmis entre les microservices dans un flux de connexion unique pour détecter les revendications manquantes ou mal formées.
- Apprentissage de la structure JWT : Comprenez comment fonctionnent les JWT en inspectant de vrais jetons lors du développement local.
Pourquoi utiliser cet outil ?
Notre décodeur JWT traite votre jeton entièrement dans le navigateur en utilisant JavaScript. Aucune donnée n’est transmise à nos serveurs. Ce traitement local permet de coller en toute sécurité des jetons contenant des données de session utilisateur ou des informations d’accès. Vous n’avez pas à vous soucier des risques de confidentialité associés aux outils basés sur le cloud qui pourraient enregistrer ou stocker les jetons soumis.