Comprendre le décodage JWT
Décodez localement l’en-tête et les déclarations d’un JWT en trois parties sous forme de JSON. Le résultat indique clairement que la signature n’a pas été vérifiée : décoder le texte ne prouve ni l’authenticité du jeton ni sa validité pour une autorisation.
Exemple
Une charge utile contenant {"sub":"example"} apparaît sous cette forme après décodage. Cette déclaration reste non fiable tant que le système émetteur n’a pas validé la signature et les règles du jeton.
Avant d’utiliser le résultat
Aucun secret ni aucune clé publique n’est demandé. La signature, l’émetteur, l’audience et les règles d’expiration ne sont pas validés. Les jetons JWE chiffrés ne sont pas pris en charge. N’utilisez jamais ce résultat décodé pour accorder une autorisation.
Mis à jour
Citer cette page
ToolOctopus. “Décodeur JWT.” Mis à jour 7 octobre 2026. https://tooloctopus.com/fr/décodeur-jwt.
Ajoutez une date de consultation si vos consignes l’exigent.
Les références sont mises en forme avec citeproc-js, de Frank Bennett, et les styles Citation Style Language. Licence et code source.