Décodeur JWT
Décodez et inspectez des JSON Web Tokens entièrement dans votre navigateur - en-tête, payload, expiration et une vérification de signature optionnelle, rien n'est envoyé nulle part.
Un JSON Web Token (JWT) est une façon compacte et sûre pour les URL de représenter des revendications entre deux parties - utilisé partout, des en-têtes "Authorization: Bearer ..." aux cookies de session et à l'authentification unique (SSO). Un JWT n'est que trois parties encodées en base64url (en-tête, payload, signature) jointes par des points, si bien que n'importe qui peut décoder et lire l'en-tête et le payload sans jamais avoir besoin de la clé de signature - seule la vérification de la signature nécessite un secret ou une clé privée. Cet outil décode les deux parties localement dans votre navigateur, explique les revendications standard, signale un jeton expiré ou pas encore valide, et avertit du piège de sécurité de l'algorithme "none" - votre jeton n'est jamais envoyé nulle part.