100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Décodez localement le contenu lisible d’un JSON Web Token et examinez ses claims sans envoyer le jeton vers un serveur.
Inspectez localement l’en-tête, la charge utile et les dates importantes d’un JWT afin de comprendre son contenu sans transmettre le jeton à un serveur. L’outil est utile pour diagnostiquer une authentification, vérifier des claims ou lire une expiration, mais il ne remplace pas la vérification cryptographique de la signature.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Guide
Ajoutez le jeton sans modifier les trois parties séparées par des points.
Consultez l’algorithme déclaré, les claims et les dates comme iat, nbf ou exp lorsqu’elles sont présentes.
Utilisez les données décodées pour le diagnostic, mais faites vérifier la signature par le serveur avant de faire confiance au jeton.
Le décodage rend lisibles l’en-tête et la charge utile. La vérification cryptographique confirme que la signature correspond à une clé et un algorithme attendus.
Non. N’importe quel contenu correctement structuré peut être décodé ; il faut vérifier la signature et les claims avant de lui faire confiance.
Il peut afficher les claims temporels présents, comme exp, mais leur interprétation reste distincte de la validation complète du jeton côté serveur.
Non. L’inspection est effectuée localement dans votre navigateur.
Apprenez ce qu’un JWT contient, ce que sa signature prouve réellement et pourquoi décoder un jeton ne revient pas à le vérifier.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Décodez un JWT pour inspecter facilement son en-tête, son payload et ses principales informations.
Générez un en-tête HTTP Basic Auth et ses exemples d’utilisation.
Créez localement un JWT signé avec HS256, HS384 ou HS512.