Retour à Outils

Outil de parsing JWT

My tools
No tools yet

Chargement...

Analyse et vérification JWT Token en ligne

  1. 1

    Collez le token JWT

    Collez le token en trois segments (header.payload.signature) dans le champ de saisie ; l'outil le décode et formate instantanément le contenu JSON de Header et Payload ; vous pouvez également cliquer sur « Exemple » pour charger un token de démonstration.

  2. 2

    Voir les déclarations et champs de temps

    Les déclarations de temps exp, iat, nbf dans Payload sont automatiquement converties en heure locale et format ISO 8601 ; la déclaration exp indique également si elle a expiré, permettant de juger rapidement l'état du token.

  3. 3

    Entrez la clé pour vérifier la signature

    Entrez la clé utilisée lors de la signature dans le champ de saisie de clé. L'outil effectue la comparaison de signature HS256 en local et affiche le résultat de vérification. Un message d'erreur s'affiche si la signature ne correspond pas ou si l'algorithme n'est pas supporté.

Aperçu des fonctionnalités

Outil de parsing JWT en ligne : collez pour décoder instantanément les trois segments (Header, Payload et Signature), entrez la clé pour vérifier localement la signature HS256, convertissez automatiquement les champs temporels exp, iat, nbf en temps lisible avec statut d'expiration. Tout s'effectue dans le navigateur, les tokens et clés ne sont pas téléchargés.

Description de l’outil

Décodez en ligne les jetons JWT : décodage en trois segments, vérification HS256, humanisation des champs temporels, traitement entièrement local dans le navigateur.

Dernière mise à jour

Liste des capacités

  • Collez et décodez : séparez et formatez automatiquement les trois segments Header, Payload et Signature du JWT
  • Vérification de signature HS256 : entrez la clé et effectuez la comparaison HMAC-SHA256 localement, la clé ne quitte jamais le navigateur
  • Champs de temps lisibles : convertissez automatiquement exp, iat, nbf en heure locale et format ISO 8601, avec indication d'expiration
  • Confidentialité d'abord : l'analyse et la vérification s'exécutent entièrement côté navigateur, aucun token ni clé n'est envoyé à un serveur

Retours utilisateurs

Votre retour sera examiné (et censuré si nécessaire) avant publication. Merci de ne pas indiquer d’adresse e-mail, de mot de passe ni d’autres données personnelles.

Vos retours nous aident à faire mieux ❤️

Outils connexes

Guides connexes

Questions fréquemment posées

Cet outil supporte-t-il la vérification de signature JWT ?
Oui. Entrez la clé utilisée pour la signature dans le champ de saisie de clé. L'outil calcule HMAC-SHA256 sur header.payload localement et le compare avec le segment de signature, affichant immédiatement si la signature est valide. L'ensemble du processus fonctionne hors ligne et la clé ne quitte jamais le navigateur. L'algorithme HS256 est actuellement supporté ; les algorithmes asymétriques comme RS256 seront supportés dans les versions futures.
Un décodage réussi avec cet outil signifie-t-il que le token est valide ?
Non. Le décodage consiste simplement à lire le contenu des déclarations encodées en Base64URL dans le JWT, et n'importe qui peut décoder sans pouvoir prouver que le contenu n'a pas été altéré. Seule une vérification de signature réussie garantit que le token a été signé par le détenteur de la clé ; pour savoir si le token est toujours valide, il faut aussi vérifier la déclaration exp et le statut d'expiration.
Cet outil envoie-t-il le token ou la clé au serveur lors de la vérification ?
Non. Le décodage et la vérification HS256 s'effectuent entièrement dans le navigateur actuel sans requête réseau. Néanmoins, il est recommandé d'utiliser des tokens de test plutôt que des tokens de production porteurs de vraies sessions, c'est une pratique courante lors de l'utilisation d'outils en ligne.