Cryptographie et sécurité

Décodeur JWT

Décodez et inspectez l'en-tête, la charge utile et les revendications d'un jeton JWT en trois parties avec vérification optionnelle de signature.

Exécuter l’outil

Cet outil analyse les jetons Web JSON structurés en trois parties séparées par des points. Lorsque vous collez une chaîne de caractères valide dans le champ prévu, le décodeur extrait l'en-tête, le corps utile et les données de signature. Les deux premiers segments sont convertis depuis le format base64url vers des objets lisibles en texte clair, ce qui facilite l'examen des métadonnées comme l'algorithme de chiffrement ou le type de jeton.

Le panneau de restitution détaille également les revendications standard, notamment l'émetteur, le sujet, l'audience ainsi que les dates d'expiration ou d'émission. Si vous souhaitez tester l'authenticité de l'empreinte, vous pouvez activer l'option de contrôle et fournir une clé secrète dédiée. L'outil compare alors la signature calculée avec celle du jeton selon l'algorithme indiqué dans l'en-tête. En l'absence de clé lors d'une demande de contrôle ou en présence d'un format tronqué, une notification claire précise l'anomalie rencontrée.

Mode d’emploi

  1. Collez votre jeton JWT complet composé de trois segments séparés par des points dans la zone de texte.
  2. Cochez l'option de vérification de signature si vous désirez tester la validité de l'empreinte.
  3. Saisissez la clé secrète correspondante dans le champ dédié pour exécuter le contrôle de signature.
  4. Consultez les sections décodées pour inspecter l'en-tête, les données de la charge utile et le résultat du contrôle.

Exemples

  • Décodage simple : Collez un jeton à trois segments comme « eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFsaWNlIn0.signature ». L'outil extrait immédiatement l'algorithme HS256 dans l'en-tête et les revendications utilisateur dans la charge utile.
  • Vérification avec secret : Saisissez un jeton généré avec HMAC, activez l'option de vérification et entrez votre clé secrète. L'interface indique si la signature calculée correspond à l'empreinte reçue.

FAQ

Pourquoi le jeton ne s'affiche-t-il pas correctement ?

Le jeton doit impérativement respecter la structure en trois blocs séparés par des points. Si le contenu est vide, tronqué ou comporte des caractères non conformes au format base64url, le décodage signale une anomalie.

Le décodage seul garantit-il la sécurité ou l'authenticité du jeton ?

Non, le décodage extrait uniquement les données textuelles lisibles sans attester de leur intégrité. La vérification de signature avec une clé secrète est nécessaire pour contrôler l'authenticité de l'empreinte.

Que se passe-t-il si la vérification est demandée sans renseigner de clé ?

Le contrôle de signature est ignoré et le panneau de résultat consigne un message informant qu'aucun secret n'a été fourni.

Intégrer cet outil

Ajoutez cet outil SmartPlusLab fonctionnel à votre site avec le code ci-dessous.