Le traitement annoncé correspond à le décodage Base64URL des en-têtes et charges utiles sans vérifier la signature.
Décodeur JWT
L’outil « Décodeur JWT » répond à un besoin précis : lire header et payload d’un JWT sans prétendre valider sa signature. Le calcul s’effectue sur cet appareil ; la page distingue le résultat obtenu des vérifications qui restent à faire.
Utiliser l’outil
Les valeurs restent sur cet appareil.
Comment le résultat est produit
Pour « Décodeur JWT », le moteur utilise le décodage Base64URL des en-têtes et charges utiles sans vérifier la signature. Les champs examinés sont : Jeton JWT. Aucun service distant n’est appelé. La sortie doit rester cohérente avec l’entrée et avec l’usage visé.
- 1
Préparez Jeton JWT à partir d’un cas dont vous connaissez le résultat.
- 2
Lancez « Décodeur JWT » puis comparez chaque élément de la sortie avec la donnée de départ.
- 3
Terminez par ce contrôle : ne jamais confondre contenu lisible et jeton authentique.
Exemple et interprétation
Avec « Décodeur JWT », prenez comme point de départ une entrée minimale puis un cas contenant accents, guillemets et valeurs vides. Notez le résultat attendu, lancez une première fois l’outil, puis modifiez une seule valeur : l’écart doit pouvoir s’expliquer.
L’entrée reste sur l’appareil ; seule une action volontaire de votre part peut copier ou télécharger la sortie.
Ne jamais confondre contenu lisible et jeton authentique.
Ce que cet outil ne permet pas de conclure
La sortie de « Décodeur JWT » ne confirme pas à elle seule un droit, une attribution, une compatibilité externe ou le comportement d’un service tiers. Avant toute utilisation importante, vérifiez aussi la syntaxe produite avec un parseur ou un jeu de données connu.
Sources et cadre de référence
Révision éditoriale : 18 août 2026.
La politique de sélection des références est détaillée dans Références et méthodologie. La rubrique publie aussi ses références propres et ses contrôles reproductibles.
