Décodeur JWT | Lire header et payload

Décodez le header et le payload d'un JWT pour inspecter les claims : émetteur, sujet, audience et date d'expiration.

Saisir le token JWT encodé
Format JWT invalide ou malformé !
Header (algorithme et type)
Payload (données et claims)

Décoder header et payload d'un JWT

Collez un JSON Web Token pour lire son header et son payload en JSON lisible : émetteur, audience, sujet, expiration, date d'émission, rôles et champs personnalisés.

Décodé ne veut pas dire vérifié

Lire un JWT n'est pas valider sa signature. Un token décodé peut être falsifié : ne faites jamais confiance aux claims sans vérification de la signature et de l'émetteur par votre application.

Manipulez les tokens avec précaution

Les JWT peuvent contenir des identifiants de session ou des claims privés. Évitez de coller des tokens de production et retirez les valeurs sensibles avant de partager la sortie décodée.