Décodeur JWT en ligne - Gratuit 2026
Derniere mise a jour : 2026-05-01. Baremes et taux 2026 inclus.
Décodeur JWT gratuit et 100 % local : décodez votre token JSON Web Token, affichez header, payload, claims courants et statut d'expiration. Aucune donnée envoyée.
Questions frequentes sur Décodeur JWT
Qu'est-ce qu'un token JWT ?
Un JWT (JSON Web Token) est un format ouvert (RFC 7519) permettant de transmettre des informations de manière sécurisée entre parties sous forme de JSON. Il se compose de trois parties encodées en Base64Url séparées par des points : le header (algorithme), le payload (données/claims) et la signature.
Comment décoder un JWT sans la clé secrète ?
Le header et le payload d'un JWT sont simplement encodés en Base64Url, pas chiffrés. N'importe qui peut les décoder et lire leur contenu. Seule la vérification de la signature nécessite la clé secrète (HMAC) ou la clé publique (RSA/ECDSA). Notre décodeur affiche header et payload mais n'effectue pas la vérification de signature.
Quels sont les claims standards d'un JWT ?
Les claims standards (claims enregistrés) incluent : iss (émetteur), sub (sujet/utilisateur), aud (audience), exp (date d'expiration en timestamp Unix), nbf (valide à partir de), iat (date d'émission) et jti (identifiant unique du token). Les autres claims sont personnalisés selon l'application.
Pourquoi mon token JWT est-il expiré ?
Le claim exp contient un timestamp Unix (secondes depuis le 1er janvier 1970) représentant la date d'expiration. Si cette valeur est inférieure à l'heure actuelle, le token est expiré. Les tokens ont généralement une durée de vie courte (15 min à 1h) pour des raisons de sécurité. Pour obtenir un nouveau token, vous devez vous ré-authentifier ou utiliser un refresh token.
Mon token JWT est-il sécurisé à coller ici ?
Oui. Notre décodeur fonctionne entièrement dans votre navigateur (JavaScript côté client). Aucune donnée n'est envoyée à un serveur externe. Cependant, attention à ne jamais partager un JWT valide dans une interface tierce non contrôlée, car le payload peut contenir des informations sensibles (ID utilisateur, rôles, etc.).
Pourquoi utiliser Décodeur JWT sur Calculio ?
- 100 % gratuit : aucun paiement, aucune inscription, aucun abonnement requis.
- Respect de la vie privee : le calcul est effectue dans votre navigateur, vos donnees ne sont jamais transmises a un serveur.
- Resultats instantanes : aucune attente, aucun envoi de formulaire, modification en temps reel.
- Partageable par URL : l'ensemble des parametres est encode dans l'adresse pour sauvegarder ou partager votre simulation.
- Mis a jour avec les baremes 2026 en vigueur.
Articles du blog a ce sujet
Outils similaires
Retrouvez tous nos outils techniques pour developpeurs gratuits ou tous nos outils de calcul.