How to Decode a JWT
Cet analyseur de tokens fait du décodage d'un JWT un travail en deux étapes :
- Collez votre token dans la zone de saisie (ou cliquez sur Charger un Exemple pour en essayer un). Le décodeur divise le token sur ses points et lit chaque partie.
- Lisez la sortie : le header décodé montre l'algorithme de signature, le payload montre chaque claim, et le panneau de claims standard signale l'expiration (
exp) pour que vous puissiez voir d'un coup d'œil si un token est encore valide.
C'est un décodeur pur : il révèle ce qui se trouve dans un jeton mais ne vérifie pas la signature, car cela nécessite le secret ou la clé publique de l'émetteur. Si vous déboguez un flux de connexion OIDC avec Keycloak, les jetons d'accès et d'ID que vous voyez ici proviennent directement de votre fournisseur d'identité, et notre Keycloak documentation explique comment ces revendications sont émises et mappées.