Décodeur / Vérificateur JWT
Collez un JWT pour afficher son contenu et vérifier sa signature
Caractéristiques
Décomposition de l'en-tête, la charge utile et la signature
Affiche les 3 parties du JWT avec formatage automatique
Conversion des réclamations principales en date/heure
Convertit iat / nbf / exp en format lisible par l'homme
Badge d'expiration
Affiche un badge vert, rouge ou gris selon l'absence, le passé ou le futur de exp
Vérification de signature dans le navigateur
Vérifie HS256/HS384/HS512/RS256/ES256 avec l'API Web Crypto
Mode d'emploi
Collez un JWT
Collez une chaîne JWT au format xxx.yyy.zzz dans le champ d'entrée
Vérifiez le contenu
Consultez l'affichage de l'en-tête, la charge utile, la signature et les réclamations principales
Saisissez la clé
Collez la clé secrète pour HS, ou la clé publique au format PEM pour RS/ES
Exécutez la vérification
Cliquez sur le bouton « Vérifier la signature » pour voir ✅ valide ou ❌ invalide
Cas d'usage
Vérifier le contenu d'un jeton d'authentification
Inspectez rapidement le contenu du JWT émis après la connexion
Investiguer les problèmes d'expiration
Quand un utilisateur signale une erreur, vérifiez si le jeton a expiré
Valider la correspondance des clés
Vérifiez pendant le développement que la clé secrète/publique correcte fonctionne
Apprendre la détection de modification
Modifiez la fin de la signature pour comprendre comment JWT garantit la sécurité
Glossaire
- JWT (JSON Web Token)
- JWT est un format de jeton permettant d'échanger des données signées telles que l'identifiant de l'utilisateur ou la date d'expiration. Il est utilisé pour vérifier l'état de connexion.
- En-tête
- L'en-tête est la partie au début du JWT qui contient des informations sur la façon de traiter le jeton lui-même, notamment l'algorithme utilisé pour la signature.
- Charge utile
- La charge utile est la partie au centre du JWT qui contient les données réelles à communiquer à l'autre partie, comme l'identifiant de l'utilisateur ou la date d'expiration.
- Signature
- La signature est les données de vérification à la fin du JWT. En comparant cette signature, on peut vérifier que le contenu du jeton n'a pas été altéré en transit.
Sécurité et confidentialité
Tout dans le navigateur
Les données saisies sont traitées uniquement dans votre navigateur et ne sont pas envoyées à l'extérieur.
Traitement dans le navigateur uniquement
Décodage et vérification de la signature JWT s'effectue entièrement dans votre navigateur et les données saisies ne sont pas envoyées aux serveurs.
Communication chiffrée via HTTPS
Le chargement de la page est également chiffré par TLS et son contenu ne peut être consulté par des tiers.
Aucune transmission à des tiers
Les données saisies ne sont pas transmises à des services externes tels que les réseaux publicitaires ou les suivi.
Aucune sauvegarde automatique des résultats
JWT et clés et les suggestions de saisie ne sont pas stockés sur le serveur.
Mises à jour
- update #66
Ajout du nouveau tool « Décodeur JWT »