Décoder JWT en ligne — Header, payload et signature
Collez un token JWT pour inspecter le header et le payload en JSON formaté. La signature est affichée séparément — nous ne vérifions pas les signatures ni n'envoyons votre token au serveur.
Fonctionnement du décodage JWT
Collez le token complet (trois segments Base64URL séparés par des points). Header et payload s'affichent en JSON formaté ; la signature reste en texte brut. Décoder n'est pas vérifier — n'importe qui peut lire les claims JWT. Ne considérez jamais le contenu décodé seul comme preuve d'authenticité.
Confidentialité et limites
Les tokens ne quittent jamais votre onglet. Pas de fetch JWKS, pas de validation exp/nbf, pas de secret partagé en Wave A. Utilisez l'outil Base64 pour inspecter des segments individuellement si besoin.
Workflow typique
Jeton d'accès OAuth
Entrée exemple
Sortie attendue
Déboguer des 401
Entrée exemple
Sortie attendue
Utilitaires encode liés
Pour signer des HS256 de fixtures : jwt-encode. Encoder/décoder ici ne vérifie pas la confiance — utilisez votre fournisseur d’identité.
FAQ décodage JWT
Décoder ≠ vérifier
Est-ce que cet outil vérifie les signatures ?
Non. Nous décodons seulement header et payload. Pour la confiance, utilisez votre serveur d’auth. Pour créer des fixtures HS256 : jwt-encode.
Mon token est-il envoyé à FastMinify ?
Jamais — le décodage reste dans le navigateur.
Puis-je coller des refresh tokens en sécurité ?
Le traitement reste local, mais traitez les tokens comme des secrets — évitez le partage d’écran et videz le champ ensuite.
Convertisseurs, encodeurs, formateurs et minificateurs au même endroit ? Outils développeurs Ouvrez le catalogue des outils développeurs.