Débogueur & Analyseur JWT

Collez un JWT ci-dessous que vous souhaitez décoder, valider et vérifier.

Algorithme

Jeton encodé (Entrée/Sortie)

Collez votre jeton JWT ici...
En-tête
Définit l'algorithme
Payload
Contient des claims
Signature
Vérifie l'intégrité

En-tête (Algorithme & ID de clé)

Charge utile (Données & Revendications)

Vérifier la signature

Non vérifiée (Secret/Clé requis)

La clé de vérification est manquante ou incomplète.

AlgorithmeHS256

Comment utiliser le débogueur JWT

1

Collez votre JWT encodé dans le panneau de gauche. L'outil sépare et décode immédiatement l'en-tête et la charge utile.

2

Vérifiez le panneau de droite pour le JSON décodé. Les revendications valides et les horodatages seront formatés.

3

Facultativement, saisissez votre secret symétrique ou votre clé publique asymétrique pour vérifier la signature.

4

Modifiez le JSON à droite et saisissez votre clé privée ou votre secret pour signer à nouveau et mettre à jour le jeton gauche automatiquement.

FAQ sur le débogueur JWT

Mon jeton JWT est-il envoyé à un serveur ?
Non. Tout le processus d'encodage, de décodage et de vérification de signature a lieu localement dans votre navigateur à l'aide de l'API Web Crypto. Vos clés ne transitent jamais sur Internet.
Pourquoi la vérification de ma signature échoue-t-elle ?
Assurez-vous de choisir le bon algorithme dans l'en-tête (ex: HS256 vs RS256). Pour HS256, vérifiez le secret et cochez 'Le secret est encodé en Base64' si nécessaire. Pour RS256, assurez-vous de coller la clé publique PEM complète.
Comment puis-je générer un nouveau jeton avec des claims modifiés ?
Sélectionnez l'algorithme, modifiez le JSON à droite et saisissez la clé correspondante (secret HMAC ou clé privée PEM). Le jeton de gauche sera mis à jour en temps réel.
Que sont les revendications standard ?
Les revendications standard sont des clés prédéfinies dans la RFC 7519, telles que sub, iss, exp, et iat, qui aident à définir l'identité et les métadados d'authentification partagés.

🔗 Outils Associés