Comment décoder un JWT (JSON Web Token)
Publié le 11 septembre 2026 · 3 min de lecture
Un JWT ressemble à du charabia au premier coup d'œil, mais ce ne sont en réalité que trois sections encodées en base64 — un en-tête, une charge utile, et une signature — séparées par des points. Cet outil décode l'en-tête et la charge utile pour que vous puissiez voir exactement quelles revendications et métadonnées un token contient réellement.
Essayer Décodeur JWTÉtapes
- 1
Ouvrez l'outil Décodeur JWT
Accédez au décodeur JWT.
- 2
Collez votre JWT
Collez la chaîne complète du token, incluant les trois sections séparées par des points.
- 3
Décodez
L'en-tête et la charge utile sont décodés et montrés comme JSON lisible.
- 4
Consultez les revendications
Voyez exactement quelles données — ID utilisateur, expiration, rôles — le token encode.
Questions fréquentes
Non — ceci décode et affiche le contenu lisible de l'en-tête et de la charge utile ; cela ne vérifie pas la signature, ce qui nécessiterait le secret ou la clé de signature.
Le décodage se fait entièrement dans votre navigateur et rien n'est envoyé nulle part, mais comme pratique générale, évitez de coller des tokens de production actifs dans n'importe quel outil à moins de faire exactement confiance à la façon dont il les traite — celui-ci garde tout local.
La signature n'est pas destinée à être lisible par l'humain — c'est une valeur cryptographique utilisée pour vérifier que le token n'a pas été altéré, pas des données encodées à décoder.
Comme le décodage s'exécute entièrement côté client, vous pouvez inspecter les revendications d'un token en déboguant un flux d'authentification sans qu'il ne touche aucun serveur autre que le vôtre.

