Skip to content
easytoolapp
  • Accueil
  • Textes
  • Calculatrices
  • Convertisseurs
  • Date et heure
  • Générateurs
  • Développeur
  • Design
  • Appareil
  • Santé
  • Business
  • À propos
  • Contact
  1. Accueil/
  2. Développeur/
  3. Décodeur JWT
</>Développeur

Décodeur JWT

Collez un JWT pour décoder l'en-tête, la charge utile et la signature avec des parties colorées, un compte à rebours d'expiration et une barre de durée de vie du token. Vérifiez les signatures HMAC (HS256/384/512) avec le secret via l'API Web Crypto, ou passez en mode Signer et créer pour émettre de nouveaux tokens. Rien n'est envoyé — tout fonctionne dans votre navigateur.

Tout fonctionne dans votre navigateur. Les tokens et les secrets ne sont pas envoyés.

Comment utiliser ce décodeur jwt

  1. Collez votre JWT dans le champ de saisie — l'en-tête, la charge utile et la signature sont analysés instantanément.
  2. Consultez l'algorithme, l'expiration et les claims colorés avec des descriptions pour les claims standard.
  3. Saisissez le secret pour vérifier les signatures HS256/384/512 via l'API Web Crypto.
  4. Passez en mode Signer et créer pour émettre un nouveau JWT à partir d'un JSON d'en-tête + charge utile et d'un secret.
  5. Utilisez « Définir iat=maintenant & exp=+1h » pour un token de test rapide.

Questions fréquentes

Pourquoi mon JWT apparaît-il comme expiré alors que mon backend l'accepte quand même ?

Probablement un décalage d'horloge. De nombreuses bibliothèques JWT autorisent une tolérance de 30 à 60 secondes autour de `exp` et `iat` pour absorber de légers écarts entre horloges serveur. Le décodeur utilise l'horloge de votre navigateur sans tolérance — un token qui vient « juste » d'expirer dans votre vue peut encore être valide côté serveur. Vérifiez aussi que le secret correspond : un secret incorrect passe silencieusement le décodage mais devrait faire échouer la vérification.

Quels algorithmes peuvent être vérifiés ?

Seulement HMAC-SHA (HS256, HS384, HS512). Les algorithmes asymétriques comme RS256, ES256 et EdDSA sont décodés normalement, mais nécessitent une clé publique pour la vérification et ne sont pas pris en charge ici.

Outils similaires

</>Développeur

Encodeur Base64

Encoder/décoder du Base64 avec UTF-8 et des fichiers.

</>Développeur

Générateur de hash

MD5, SHA-1/256/384/512, HMAC, fichiers.

</>Développeur

Formateur JSON

Formater, valider, convertir et analyser du JSON.

</>Développeur

Encodeur d'URL

Encoder, décoder ou analyser des URL.

easytoolapp
À proposContactGuidesConfidentialitéCGU
© 2026 easytoolappDes outils en ligne simples pour les tâches du quotidien.
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMzQ1IiwibmFtZSI6IkphbmUgRG9lIiwiYWRtaW4iOnRydWUsImlhdCI6MTc0NjU3NjAwMCwiZXhwIjoyMDYxOTM2MDAwLCJpc3MiOiJ0b29sc3JhbmdlLmNvbSIsImF1ZCI6ImFwaSJ9.kJWxFbY1QH3xvqNYtY-QbR1V3cZ0fMQyPLsOYY9CJN4
Algorithme
HS256
HMAC + SHA — symétrique, secret partagé
Signature
—
Saisissez le secret pour vérifier
Expire dans 3159d 6h

Les algorithmes RS/ES (asymétriques) ne sont pas vérifiables par HMAC. Le contenu décodé ci-dessus reste fiable, mais la signature n'est pas vérifiée ici.

En-tête
{
  "alg": "HS256",
  "typ": "JWT"
}
Charge utile
{
  "sub": "user_12345",
  "name": "Jane Doe",
  "admin": true,
  "iat": 1746576000,
  "exp": 2061936000,
  "iss": "toolsrange.com",
  "aud": "api"
}
subuser_12345 · Sujet — généralement l'ID utilisateur
nameJane Doe · Nom affiché
admintrue · Indicateur administrateur
iat1746576000 → 5/7/2025, 12:00:00 AM · Émis le (secondes Unix)
exp2061936000 → 5/5/2035, 12:00:00 AM · Heure d'expiration (secondes Unix)
isstoolsrange.com · Émetteur — qui a émis le token
audapi · Audience — à qui le token est destiné
Durée de vie du token
Émis: 5/7/2025, 12:00:00 AMExpire: 5/5/2035, 12:00:00 AM