Encodage

JWT Encoder/Decoder

Encodage et décodage de tokens JWT — en-tête, payload, signature HMAC et champs standards.

Questions fréquentes

Décoder un JWT prouve-t-il qu'il est authentique ?

Non. Décoder un JWT révèle simplement le contenu de l'en-tête et du payload, encodés en Base64 et non chiffrés. Sans vérifier la signature avec la bonne clé secrète ou publique, rien ne garantit que le token n'a pas été modifié ou forgé.

Comment fonctionne la structure d'un JWT ?

Un JWT est composé de trois parties séparées par des points : l'en-tête (algorithme et type), le payload (les claims comme iss, sub, exp) et la signature, calculée à partir des deux premières parties et d'un secret ou d'une clé privée.

Mes tokens ou secrets sont-ils envoyés sur un serveur ?

Non, le décodage, l'encodage et la signature s'effectuent entièrement dans le navigateur. Aucun token ni secret n'est transmis à un serveur.