Qu'est-ce qu'un JWT ?
Un JWT (JSON Web Token) est un jeton d'authentification composé de trois parties séparées par des points : header, payload et signature, chacune encodée en Base64URL. Il transporte des informations (claims) entre un client et un serveur.
Comment lire un token JWT ?
Le header indique l'algorithme de signature (ex. HS256), le payload contient les données et les dates iat (émission) et exp (expiration). Cet outil les décode et vérifie si le token est expiré.
Questions fréquentes
Le contenu d'un JWT est-il chiffré ?
Non. Le header et le payload sont seulement encodés en Base64, donc lisibles. Ne stockez jamais d'information secrète dans un JWT.
Mon token est-il envoyé sur un serveur ?
Non, tout est décodé dans votre navigateur — contrairement à beaucoup d'outils concurrents.