Comment fonctionne Décodeur JWT
JWT Decoder découpe un JSON Web Token en ses trois parties, en-tête, payload et signature, et affiche l'en-tête et le payload sous forme de JSON formaté. Le décodage est effectué localement dans le navigateur en décodant chaque partie en base64url : votre token n'est jamais envoyé à un serveur. L'outil n'effectue pas de vérification de signature ; il vous montre uniquement ce qui se trouve dans les claims du token.
Cette distinction est importante pour la sécurité : voir un JWT décodé vous dit quels claims il contient (identifiant utilisateur, expiration, rôles, portées) mais ne confirme pas que le token a été émis par une autorité légitime ou qu'il n'a pas été altéré. La vérification de signature nécessite la clé publique ou le secret partagé de l'émetteur, que vous ne devez jamais coller dans un outil public. Utilisez ce décodeur uniquement pour l'inspection et le débogage.