Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.

Décodeur JWT

Ouvrez un token et inspectez ses revendications et métadonnées pour vérifier l'expiration et la portée. Utile lors du débogage des flux d'authentification ou de la validation des tokens pendant le développement.

Utilitairev1.0.0

Décodeur JWT

Collez n'importe quel JSON Web Token pour décoder et inspecter son en-tête, sa charge utile et sa signature. Détection d'expiration, explications des revendications et sections Base64URL brutes : 100% local.

Collez le token JWT

Collez un JWT ci-dessus pour le décoder

Ou pour voir comment ça fonctionne

Inspection complète du token

Décodez et affichez les sections en-tête, charge utile et signature de n'importe quel JWT avec une sortie JSON à coloration syntaxique.

Analyse de l'expiration et des revendications

Voyez instantanément si un token est valide, expiré ou sans expiration, avec un temps restant lisible par l'humain.

100% Privé et local

Les tokens sont décodés entièrement dans votre navigateur en JavaScript. Rien n'est jamais envoyé à un serveur ni journalisé.

Guide

Comment décoder un JWT

1

Collez votre token

Copiez un JWT depuis les outils de développement de votre navigateur, une réponse API ou un fichier de journal et collez-le dans la zone d'entrée.

2

Inspectez l'en-tête et la charge utile

L'outil divise le token en ses trois parties et affiche l'en-tête et la charge utile en JSON formaté avec coloration syntaxique.

3

Vérifiez l'expiration et les revendications

Les revendications enregistrées connues (exp, iat, sub, iss, etc.) sont expliquées inline, avec les timestamps convertis en dates lisibles.

4

Copiez n'importe quelle section

Copiez le token complet, uniquement le JSON de l'en-tête, le JSON de la charge utile ou la signature brute en un clic.

Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.
Cas d'usage

Qui utilise un décodeur JWT ?

Développeurs backend

Inspectez les tokens des flux d'authentification pendant le développement local pour vérifier les revendications, audiences et fenêtres d'expiration.

Développeurs frontend

Vérifiez le contenu des tokens d'accès stockés dans localStorage ou les cookies pour déboguer les problèmes d'autorisation.

Chercheurs en sécurité

Examinez la structure JWT, le choix de l'algorithme et la composition des revendications lors de l'audit d'implémentations d'authentification.

Ingénieurs QA

Vérifiez que les tokens émis contiennent les bonnes revendications, rôles et scopes avant d'exécuter des suites de tests automatisés.

DevOps et SRE

Décodez les tokens des appels service-à-service dans les journaux et traces pour diagnostiquer les échecs d'authentification en production.

Développeurs API

Inspectez les tokens d'accès OAuth 2.0 et les tokens d'identité OIDC lors de l'intégration avec des fournisseurs d'identité tiers.

Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.
Comparaison

Endless Forge face aux autres outils JWT

Privé, conscient des revendications et entièrement local : aucun token ne quitte jamais votre navigateur.

Fonctionnalité
Autres outilsmoyenne
Endless Forge✦ Ce site
Statut d'expiration et compte à rebours
Sometimes
Oui
Explications des revendications lisibles
Sometimes
Oui
JSON avec coloration syntaxique
Sometimes
Oui
Copie séparée de l'en-tête et de la charge utile
Non
Oui
Zéro traitement serveur
Non
Oui
Gratuit
Limited
Oui
Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.

Comprenez chaque token en un coup d'oeil

Le décodeur JWT Endless Forge va au-delà du simple décodage Base64. Il identifie et explique toutes les revendications JWT enregistrées IANA, convertit les timestamps Unix en dates lisibles, met en évidence la famille d'algorithme et affiche le statut d'expiration précis avec le temps restant. Comme le décodage s'effectue entièrement en JavaScript, les tokens sensibles de la production ne quittent jamais votre machine.
Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.
Explorer

Plus d'outils utilitaires et développeur

Encodeur / Décodeur Base64

Encodez du texte ou des fichiers en Base64 et décodez des chaînes Base64 en texte brut, avec mode URL-safe et support d'aperçu d'image.

Générateur de mots de passe

Générez des mots de passe cryptographiquement sécurisés, des phrases de passe mémorables ou des codes PIN avec un indicateur de force configurable et une exportation en lot.

Encodeur / Décodeur URL

Encodez et décodez des URLs et chaînes de requête avec les modes encodage de composant, URL complète et encodage de formulaire, plus un parseur complet de paramètres de requête.

Testeur Regex

Testez et déboguez des expressions régulières avec mise en évidence des correspondances en temps réel, affichage des groupes de capture, mode remplacement et aide-mémoire intégré.

Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.
FAQ

Questions fréquentes

Un JSON Web Token (JWT) est un format de token compact et sécurisé pour les URLs défini dans la RFC 7519. Il se compose de trois sections encodées en Base64URL : en-tête, charge utile et signature, séparées par des points.
Non. Les sections en-tête et charge utile d'un JWT sont encodées en Base64URL, pas chiffrées : n'importe qui ayant le token peut les décoder et les lire sans connaître le secret. Le secret n'est nécessaire que pour vérifier la signature. Pour encoder des données arbitraires en Base64 en dehors du contexte JWT, l'Encodeur Base64 gère les variantes standard et URL-safe.
Comme tout le décodage s'effectue localement sans requête réseau, le token ne quitte jamais votre appareil. Par bonne pratique, révoquez ou laissez expirer tout token sensible avant de le partager quelque part.
L'en-tête spécifie le type de token et l'algorithme de signature. La charge utile contient les revendications. La signature est un hash cryptographique utilisé pour vérifier que le token n'a pas été altéré.
Le décodeur peut afficher le contenu des JWTs signés avec n'importe quel algorithme : HS256, RS256, ES256, PS256 et leurs variantes SHA-384 et SHA-512. L'algorithme de signature est indiqué dans la revendication alg de l'en-tête. Pour générer des identifiants aléatoires sécurisés à utiliser comme revendications jti (JWT ID), le Générateur UUID produit des UUIDs conformes aux standards.
L'algorithme 'none' signifie que le token n'a pas de signature. Certaines bibliothèques JWT vulnérables acceptent les tokens non signés comme valides, permettant aux attaquants de forger des revendications arbitraires.

6 questions avec réponses

Publicité bloquéeMerci de désactiver votre bloqueur de publicités pour soutenir nos services gratuits.
Startup Fame Verification