Outil privé pour développeurs

Décodez la structure JWT sans envoyer le jeton

JWTLens sépare le jeton, décode en-tête et payload, conserve le texte exact des nombres JSON et convertit les NumericDate pris en charge en UTC. Tout reste non vérifié car le décodage n’établit aucune confiance.

Ouvrir JWTLens

Sans compte · envoi · affirmation de signature · URL de résultat

Trois étapes explicites

Collez, décodez, vérifiez ailleurs

01

Collez un JWT compact

La capsule isolée n’a aucun accès réseau.

02

Décodez la structure stricte

Encodage, UTF-8, JSON et clés dupliquées invalides sont refusés.

03

Vérifiez avant confiance

Utilisez la politique JOSE et les clés fiables du service destinataire.

Pour un débogage contrôlé

Inspectez la représentation, n’autorisez pas

  • Comparez noms et imbrication des claims de test à un contrat API.
  • Lisez de grands identifiants numériques sans arrondi JavaScript.
  • Convertissez exp, nbf et iat exacts en UTC pour comparaison manuelle.

Exemples reproductibles

Exemples reproductibles de décodage JWT

Utilisez si possible un exemple hors production, puis vérifiez le jeton original dans son service avant toute confiance.
Voir les exemples

Privé par conception

Inspectez la structure dans ce navigateur

Utilisez si possible un exemple hors production, puis vérifiez le jeton original dans son service avant toute confiance.

Ouvrir JWTLens