Décoder JWT en ligne — Header, payload et signature
Collez un token JWT pour inspecter le header et le payload en JSON formaté. La signature est affichée séparément — nous ne vérifions pas les signatures ni n'envoyons votre token au serveur.
Fonctionnement du décodage JWT
Collez le token complet (trois segments Base64URL). Header et payload s'affichent en JSON formaté. Le décodage se met à jour automatiquement. Les éditeurs démarrent vides — utilisez **Charger l’exemple** ou choisissez un algorithme pour charger une fixture de démo. Vérification optionnelle avec secret ou clé publique selon l'algorithme. alg=none = JWT non signé. Pour JWKS, audience ou issuer : jwt-verify.
Confidentialité et limites
Les tokens ne quittent jamais votre navigateur. Pas de fetch JWKS distant ni validation exp/nbf/aud ici. Associez jwt-encode pour les fixtures ou jwt-verify pour les politiques asymétriques complètes.
Workflow typique
Jeton d'accès OAuth
Entrée exemple
Sortie attendue
Déboguer des 401
Entrée exemple
Sortie attendue
Utilitaires encode liés
Pour signer des HS256 de fixtures : jwt-encode. Encoder/décoder ici ne vérifie pas la confiance — utilisez votre fournisseur d’identité.
FAQ décodage JWT
Décoder ≠ vérifier
Est-ce que cet outil vérifie les signatures ?
Vérification inline optionnelle pour none (non signé), HMAC (HS256/384/512), RSA (RS256/384/512), RSA-PSS (PS256/384/512), ECDSA (ES256/384/512) et EdDSA (Ed25519) — secret ou clé publique. Pas de JWKS ni claims exp/aud/iss ici. Utilisez jwt-verify pour cela. Décoder seul ne prouve jamais l'authenticité.
Mon token est-il envoyé à FastMinify ?
Jamais — le décodage reste dans le navigateur.
Puis-je coller des refresh tokens en sécurité ?
Le traitement reste local, mais traitez les tokens comme des secrets — évitez le partage d’écran et videz le champ ensuite.
Encodage
Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.
Découvrez les autres catégories d'outils
Minifier
Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.
Beautifier
Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.
Déminifier
Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.
Conversion
Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.
Préprocesseurs CSS
Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.
Outils JSON
Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.
Outils SVG
Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.
DevOps & Infra
Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.
CI/CD
GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.
Logs & observabilité
JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.
Kubernetes
Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.
Réseau / IP
CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.
Sécurité & tokens
JWKS, certificats X.509 et scan de secrets — locaux navigateur.
API & schémas
Outils OpenAPI pour formater, valider et analyser vos specs.
Utilitaires développeur
Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.
Texte & Markdown
Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.
IA & LLM
Comptage de tokens, estimation des coûts et fenêtre de contexte — 100 % local.
Sérialisation
Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.