SmartKitio

Décodeur JWT

Décodez l’en-tête et la charge utile d’un JWT en local. Décoder n’est pas vérifier.

Décoder un JWT ne vérifie pas sa signature. Cet outil lit seulement l’en-tête et la charge utile.

Entrée
Sortie

À propos de cet outil

Un JWT a trois parties Base64URL. Cet outil décode seulement les deux premières en JSON. La signature n’est pas vérifiée.

Comment ça marche

Collez un jeton. En-tête et payload s’affichent. Traitez le contenu comme non fiable tant que la signature n’est pas vérifiée avec la bonne clé.

JSON.parse(base64url(part))

Exemples

  • Trois parties

    header.payload.signature — seules les deux premières sont décodées.

FAQ

La signature est-elle vérifiée ?
Non. N’importe qui peut forger un payload.
Le jeton est-il envoyé ?
Non. Le décodage est local.