Tarayıcınız güncel değil

Bu siteyi görüntülemek için tarayıcınızın veya cihazınızın işletim sisteminin güncellenmesi gerekiyor.

Your browser is out of date. Please update iOS or your browser to view this site.

gizke.com

Décodeur JWT

Décodez et inspectez des JSON Web Tokens entièrement dans votre navigateur - en-tête, payload, expiration et une vérification de signature optionnelle, rien n'est envoyé nulle part.

Tout se passe sur votre propre appareil. Votre jeton n'est jamais envoyé où que ce soit.

Un JSON Web Token (JWT) est une façon compacte et sûre pour les URL de représenter des revendications entre deux parties - utilisé partout, des en-têtes "Authorization: Bearer ..." aux cookies de session et à l'authentification unique (SSO). Un JWT n'est que trois parties encodées en base64url (en-tête, payload, signature) jointes par des points, si bien que n'importe qui peut décoder et lire l'en-tête et le payload sans jamais avoir besoin de la clé de signature - seule la vérification de la signature nécessite un secret ou une clé privée. Cet outil décode les deux parties localement dans votre navigateur, explique les revendications standard, signale un jeton expiré ou pas encore valide, et avertit du piège de sécurité de l'algorithme "none" - votre jeton n'est jamais envoyé nulle part.

Questions fréquentes