Encodage
JWT Encoder/Decoder
Encodage et décodage de tokens JWT — en-tête, payload, signature HMAC et champs standards.
Les exemples signés (tous sauf none) nécessitent HTTPS — la page est actuellement ouverte sans HTTPS.
Pour RS/PS/ES, la clé est générée automatiquement et temporairement — uniquement pour la démonstration, elle ne peut pas être réutilisée.
Les exemples signés (tous sauf none) nécessitent HTTPS — la page est actuellement ouverte sans HTTPS.
Claims
Questions fréquentes
Décoder un JWT prouve-t-il qu'il est authentique ?
Non. Décoder un JWT révèle simplement le contenu de l'en-tête et du payload, encodés en Base64 et non chiffrés. Sans vérifier la signature avec la bonne clé secrète ou publique, rien ne garantit que le token n'a pas été modifié ou forgé.
Comment fonctionne la structure d'un JWT ?
Un JWT est composé de trois parties séparées par des points : l'en-tête (algorithme et type), le payload (les claims comme iss, sub, exp) et la signature, calculée à partir des deux premières parties et d'un secret ou d'une clé privée.
Mes tokens ou secrets sont-ils envoyés sur un serveur ?
Non, le décodage, l'encodage et la signature s'effectuent entièrement dans le navigateur. Aucun token ni secret n'est transmis à un serveur.