Décodeur JWT
Décodez l’en-tête et la charge utile d’un JWT en local. Décoder n’est pas vérifier.
Décoder un JWT ne vérifie pas sa signature. Cet outil lit seulement l’en-tête et la charge utile.
Entrée
Sortie
À propos de cet outil
Un JWT a trois parties Base64URL. Cet outil décode seulement les deux premières en JSON. La signature n’est pas vérifiée.
Comment ça marche
Collez un jeton. En-tête et payload s’affichent. Traitez le contenu comme non fiable tant que la signature n’est pas vérifiée avec la bonne clé.
JSON.parse(base64url(part))
Exemples
Trois parties
header.payload.signature — seules les deux premières sont décodées.
FAQ
La signature est-elle vérifiée ?
Non. N’importe qui peut forger un payload.
Le jeton est-il envoyé ?
Non. Le décodage est local.

