Décode instantanément à la fois l'en-tête JWT (algorithme, type de jeton) et la charge utile (revendications, données utilisateur) en JSON lisible.
Détecte automatiquement la revendication exp et vous indique si le jeton est expiré, ainsi que le temps restant avant son expiration.
Votre jeton JWT ne quitte jamais votre navigateur. Le décodage se fait entièrement en JavaScript — sûr pour les jetons de production.
Fonctionne avec HS256, RS256, ES256 et tous les algorithmes de signature JWT standard pour l'étape de décodage/inspection.
Non. Cet outil ne fait que décoder l'en-tête et la charge utile à des fins d'inspection. La vérification de la signature nécessite la clé secrète et doit être effectuée côté serveur.
Le décodage est 100 % côté client — aucune donnée n'est envoyée à un serveur. Traitez toutefois les jetons JWT comme des identifiants sensibles et régénérez-les si vous soupçonnez une exposition.
La revendication exp (expiration) est un horodatage Unix indiquant quand le jeton expire. Cet outil le lit automatiquement et vous montre l'heure d'expiration lisible et si elle est déjà passée.