Aller au contenu
Tous les outils

JWT Inspector

Disponible

Décodez la structure du jeton, inspectez les claims enregistrés et comprenez son état temporel sans envoyer le jeton.

Exécuté localement. Votre jeton ne quitte jamais ce navigateur.

Jeton encodé

Structure JWS compacte : header.payload.signature

EN-TÊTE
PAYLOAD
SIGNATURE

Algorithme

HS256

typ=JWT

État temporel

Fenêtre temporelle active

Basé uniquement sur exp / nbf

SIGNATURE

Présente · non vérifiée

12 caractères

Expiration

2100-01-01T00:00:00.000Z

En-tête décodé

JSON

Payload décodé

JSON

Claims enregistrés

Sujet sub
1234567890
Expire à exp
4102444800 · 2100-01-01T00:00:00.000Z
Émis à iat
1760000000 · 2025-10-09T08:53:20.000Z

Notes de sécurité

Signature is present, but it has not been cryptographically verified.

Comprendre ce qui est inspecté

JWT Inspector affiche la structure et les métadonnées des claims. Utilisez les contrôles d'information comme une légende rapide lorsqu'un champ vous est inconnu. Aucune de ces valeurs ne doit être considérée comme fiable tant que l'application réceptrice n'a pas vérifié la signature du token ainsi que l'émetteur et l'audience attendus.

alg

Algorithme de signature

exp

Date d'expiration

nbf

Pas avant

iat

Émis à

iss

Émetteur

sub

Sujet

aud

Audience

jti

ID JWT

Ce que vérifie JWT Inspector

L'inspecteur décode l'en-tête et le payload Base64URL, affiche l'algorithme et le type déclarés, puis interprète des claims enregistrés comme exp, nbf, iat, iss, sub, aud et jti. L'état temporel est évalué avec l'horloge actuelle du navigateur.

Décoder n'est pas vérifier

Tout le monde peut décoder un JWT en Base64URL. Lire ses claims ne prouve ni son émetteur ni son intégrité. Cette version indique volontairement la signature comme non vérifiée afin d'éviter une fausse impression d'authenticité.