Décodeur JWT
Décodez localement des JWT, inspectez les claims et vérifiez optionnellement les signatures HMAC.
Entrée
Privé par conception : votre JWT ne quitte jamais votre appareil. Le décodage ne le rend pas valide ou digne de confiance.
Décodé ne veut pas dire vérifié. Ne collez pas les clés privées de production.
Pièces décodées
Collez un JWT et décodez-le.
Typ
-
Decode
-
Signatur
-
Claims
-
Collez un JWT et décodez-le.
Réclamations
Aucune réclamation décodée.
Bon à savoir
Bon à savoir
Le décodeur JWT aide à décoder JSON Web Tokens, en-têtes JWT, payloads et claims directement dans le navigateur. Il est utile pour le développement, le débogage, les tests d’API, la documentation et les revues techniques lorsque des données doivent être vérifiées rapidement ou converties dans un autre format.
Les recherches typiques pour cette page incluent décodeur JWT, décoder JSON Web Token, afficher payload JWT, vérifier Bearer Token et débogueur OAuth. Le traitement s’exécute localement dans le navigateur, donc les exemples, payloads internes et snippets techniques ne sont pas envoyés à un serveur. Le décodage ne vérifie pas la signature; l’authenticité du token doit être validée séparément avec une clé ou un certificat.
Cas d’utilisation typiques
Débogage d’API et de payloads
Vérifiez JSON Web Tokens, en-têtes JWT, payloads et claims provenant d’API REST, de webhooks, de journaux ou des outils développeur avant de les utiliser dans des tests, la documentation ou une configuration de production.
Documentation et revue de code
Préparez les données pour qu’elles restent compréhensibles et reproductibles dans les pull requests, README, tickets et spécifications techniques.
Inspection locale de données sensibles
Utilisez l’outil pour des exemples internes, valeurs de test techniques ou extraits confidentiels sans les copier dans des services externes.
Conseils pour de meilleurs résultats
Vérifier le format d’entrée
Beaucoup d’erreurs viennent de mauvais guillemets, d’échappements manquants, d’espaces inattendus ou de préfixes copiés. Vérifiez d’abord l’entrée.
Valider le résultat dans son contexte
Le formatage et la conversion ne remplacent pas une validation métier. Pour migrations, valeurs de sécurité ou configurations de production, vérifiez toujours le sens du résultat.
Comment ça marche
Comment ça marche
Pas à pas
Fonctions
Fonctions
Fonctionne localement dans le navigateur
Les entrées sont traitées sur votre appareil et ne sont pas envoyées à un serveur pour traitement.
Pour les workflows de développement
Adapté aux données d’API, fichiers de configuration, journaux, données de test et documentation technique.
Résultat vérifiable immédiatement
Le résultat est visible immédiatement et peut être copié ou téléchargé pour l’étape suivante.
Questions fréquentes
Questions fréquentes
Les données sont-elles envoyées avec le décodeur JWT ?
Non. Le traitement s’exécute localement dans le navigateur. Les entrées ne sont pas transférées à Xoricon ni à un autre serveur.
Puis-je utiliser le résultat directement ?
Oui, pour les tests, exemples et documentation. Pour des données de production, validez aussi le résultat dans le système cible.
Pourquoi une entrée peut-elle échouer ?
Les causes fréquentes sont un mauvais format, des échappements manquants, des caractères invalides, des données incomplètes ou une variante incompatible avec le standard attendu.
Autres outils
Autres outils
Décodeur Base64
Décodez Base64, Base64URL, MIME Base64 ou Data URLs en octets directement dans le navigateur.
Décodeur URL
Décodez localement composants URL, chemins, query strings et formulaires encodés en pourcentage.
Formateur JSON
Validez, formatez, minifiez, analysez et inspectez JSON en arbre localement.
Encodeur Base64
Encodez texte ou fichiers locaux en Base64, Base64URL, MIME Base64 ou Data URLs directement dans le navigateur.