100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Saisissez un en-tête, un payload et un secret pour générer un JSON Web Token HMAC sans envoi réseau.
Créez localement un JWT signé avec HS256, HS384 ou HS512 à partir d’un en-tête, d’un payload et d’un secret.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Fonctionnement
L’encodeur valide les deux objets JSON, met à jour l’algorithme dans l’en-tête puis encode l’en-tête et le payload au format Base64URL. Il signe ensuite les deux segments avec HMAC via Web Crypto et assemble les trois parties du token, entièrement dans le navigateur.
Générer un JWT local pour tester une API en développement.
Comparer un token produit par une application avec un token de référence.
Illustrer la structure header, payload et signature d’un JWT.
Guide
Renseignez les champs ou collez les informations nécessaires à l’opération.
Choisissez les options, formats ou algorithmes adaptés à votre besoin.
Générez puis copiez le rapport, le code ou la valeur produite localement.
Non. Le traitement est exécuté localement dans votre navigateur et les informations saisies ne sont pas transmises.
Oui. Chaque sortie générée peut être copiée directement afin de la réutiliser dans votre code ou votre documentation.
Le traitement est local, mais il reste préférable d’éviter les secrets de production sur un appareil partagé ou non fiable.
Apprenez ce qu’un JWT contient, ce que sa signature prouve réellement et pourquoi décoder un jeton ne revient pas à le vérifier.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Comprenez HSTS, Referrer-Policy, Permissions-Policy, protections de framing et isolation cross-origin avant de les déployer.
Comprenez les différentes couches de sécurité d’un site Web : HTTPS, en-têtes HTTP, CSP, SRI, authentification, mots de passe et intégrité.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Générez un en-tête HTTP Basic Auth et ses exemples d’utilisation.
Décodez un JWT pour inspecter facilement son en-tête, son payload et ses principales informations.
Inspectez un JWT pour consulter son en-tête, son payload, ses dates et ses principales informations.