Skip to main content
Tool Factory

Outil dans le navigateur

Décodeur JWT

Traitez des clés ou des jetons avec JWT Decode et des formats explicites. Saisissez le matériel de clé, choisissez le format requis, puis vérifiez le résultat.

Espace de travail

Entrée requise

Votre entrée reste dans ce navigateur.

Ajoutez l’entrée requise pour continuer.

Entrée

Ajoutez votre source et choisissez les options requises.

Les résultats se mettent à jour automatiquement.

Votre résultat apparaît ici

Complétez l’entrée requise pour continuer.

Réponse directe

Fonction de Décodeur JWT

Le décodeur JWT décode les données de clé ou de certificat fournies. Il renvoie l'en-tête et la charge utile décodés sans valider la signature.

Résultat

Ce que vous recevez

L'opération renvoie l'en-tête et la charge utile décodés sans valider la signature. Le traitement s'exécute dans le navigateur.

Utiliser cet outil

Comment utiliser Décodeur JWT

  1. Saisissez du texte ou des données pour cet outil.
  2. Utilisez une revendication de test publique et une clé hors production. Cette règle s'applique au décodeur JWT.
  3. Pour une vérification, utilisez l'algorithme attendu et la clé publique ou secrète correspondante.

Exemple

Tester avec un exemple sûr

Entrée: Un jeton public à trois parties comme "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ0ZXN0In0.signature".

Paramètres: Décodeur JWT : choisissez l'algorithme HMAC, RSA ou ECDSA documenté. Utilisez un secret pour HMAC ou une clé PEM pour les algorithmes asymétriques.

Résultat: L'opération renvoie l'en-tête et la charge utile décodés sans valider la signature. Le traitement s'exécute dans le navigateur.

Cet exemple décrit un test sûr pour le décodeur JWT.

Usages courants

Usages de Décodeur JWT

  • Utilisez le décodeur JWT avec un petit échantillon représentatif.
  • Vérifiez le résultat du décodeur JWT avant de l'utiliser ailleurs.
  • Conservez le texte original jusqu'à la fin de la vérification.

Limites

Vérifier le résultat

  • Décodeur JWT : le décodage seul ne valide pas une signature.
  • Décodeur JWT : une signature valide ne rend pas des revendications non fiables sûres sans contrôle des revendications.
  • Décodeur JWT : l'outil ne fournit ni révocation de jeton, ni sécurité du transport, ni politique d'accès.