
Décodeur JWT
Collez un JWT pour lire son en-tête et sa charge décodée, avec les horodatages (exp, iat, nbf) transformés en dates lisibles et l’état d’expiration affiché. Trois blocs Base64URL séparés par des points cachent les assertions, et un token passé sa date exp a cessé silencieusement d’être valide. Le token reste dans votre navigateur, donc un jeton que vous inspectez n’est jamais envoyé quelque part.
- 100 % local
- Gratuit · sans compte
- Résultat instantané
Cet outil fonctionne entièrement dans votre navigateur — rien n’est envoyé sur un serveur.
Un JWT (JSON Web Token) transporte des informations signées entre un serveur et un client : trois segments séparés par des points — en-tête (algorithme), payload (les « claims » : identifiant, rôles, expiration) et signature. L’en-tête et le payload ne sont que du Base64URL : ils se lisent sans aucune clé.
Ce décodeur affiche l’en-tête et le payload en JSON lisible, convertit les horodatages (exp, iat, nbf) en dates et indique si le jeton est expiré — pratique pour déboguer une authentification. La signature n’est pas vérifiée : c’est le rôle de votre serveur.
Comment ça marche
Saisissez les montants ou déposez le fichier à traiter — l’outil les contrôle au fil de la saisie.
Tout est calculé directement dans votre navigateur. Rien n’est envoyé sur un serveur.
Le résultat s’affiche instantanément, avec le détail prêt à être copié, téléchargé ou conservé.
Pourquoi utiliser cet outil
Aucun compte, aucun téléchargement, aucune limite : le résultat s’affiche dès que vous saisissez vos données.
Chaque règle, chaque algorithme et chaque vérification reflètent ce que nous utilisons nous-mêmes au quotidien chez Flexina.
Les calculs suivent les normes officielles, et le détail pas à pas vous permet de vérifier le résultat.
Que vous apporte le fait de tout traiter localement ?
Fichiers, montants et documents ne quittent jamais votre appareil : rien n’est stocké, rien n’est envoyé.
Une fois la page chargée, vous pouvez couper le réseau : l’outil continue de fonctionner.
Aucun envoi, aucun compte, aucun serveur tiers entre vous et le résultat : le tout reste rapide et totalement privé.
Questions fréquentes
Décoder un JWT, est-ce le « cracker » ?
Non : le contenu d’un JWT est lisible par conception, seule la signature garantit son intégrité. C’est pourquoi il ne faut jamais y placer de données sensibles (mot de passe, données personnelles superflues).
Que signifient exp, iat et nbf ?
Ce sont des horodatages Unix : iat = émis à, exp = expire à, nbf = pas valable avant. L’outil les convertit en dates lisibles et compare exp à l’heure actuelle.
Puis-je coller un jeton de production ici ?
Le jeton ne quitte pas votre navigateur. Prudence néanmoins : un JWT valide est un sésame — évitez de le partager ou de le coller dans des outils en ligne dont vous ignorez le fonctionnement.