BitConvert
🎫

Décodeur JWT

Décoder et inspecter les JSON Web Tokens en ligne

Qu'est-ce que le décodeur JWT ?

Rédigé et maintenu par l'équipe BitConvert · Feb 27, 2026

Le décodeur JWT déballe un JSON Web Token pour que vous puissiez lire ce qu'il contient réellement. Un JWT est constitué de trois segments encodés en Base64URL reliés par des points, sous la forme en-tête.charge-utile.signature. L'outil découpe le jeton sur ces points, décode les deux premiers segments en JSON, et affiche l'en-tête (qui indique l'algorithme de signature et le type de jeton) et la charge utile (les revendications, telles que le sujet, l'émetteur, les rôles et les horodatages) dans une présentation propre et lisible.

Point important : il s'agit d'un décodeur, pas d'un vérificateur. Il inspecte et met en forme les revendications côté client mais ne contrôle pas la signature, car cela nécessiterait le secret ou la clé publique ayant signé le jeton. Il lit toutefois la revendication standard exp et vous indique, sous une forme lisible, si le jeton a déjà expiré. Chaque jeton que vous collez est traité entièrement dans votre navigateur et n'est jamais envoyé à un serveur, de sorte que les données d'authentification sensibles restent sur votre machine.

Fonctionnalités clés

Décodage en-tête et charge utile

Découpe le jeton sur ses points et affiche l'en-tête et l'ensemble des revendications décodés sous forme de JSON formaté et facile à parcourir.

Vérification d'expiration

Lit la revendication exp et convertit l'horodatage Unix en date lisible, en signalant si le jeton est encore valide.

Inspection, pas vérification

Décode et affiche les revendications côté client mais ne valide pas la signature, ce qui nécessiterait la clé de signature.

Entièrement côté client

Les jetons sont analysés entièrement dans votre navigateur et ne sont jamais transmis, gardant privés les jetons d'accès et de rafraîchissement.

Cas d'usage courants

Déboguez un 401 tenace en confirmant si un jeton d'accès a réellement expiré. Inspectez les rôles, portées ou permissions intégrés dans un jeton avant de câbler l'autorisation d'API. Confirmez que votre serveur d'authentification émet bien les revendications d'émetteur, d'audience et de sujet attendues. Lisez un jeton pendant le développement front-end pour voir quel contexte utilisateur le back-end recevra. Apprenez comment sont structurés les JWT en décodant de vrais exemples et en examinant chaque champ.

Questions Fréquemment Posées

Dernière mise à jour: Feb 27, 2026