exp) dans la charge utile, aidant les développeurs à examiner les problèmes d'authentification, d'authentification unique et de jetons d'API.inspecter la charge utile jwt d'un id token oauth dans le navigateur
Inspecter la charge utile jwt d'un id token oauth dans le navigateur. Cet outil gère ce scénario et les cas connexes — y compris voir la réclamation d'expiration exp d'un jwt en timestamp unix et décoder un jeton d'accès realm keycloak jwt hors ligne — entièrement dans votre navigateur, sans inscription ni téléchargement.
décoder les claims jwt firebase auth sans secret
Décoder les claims jwt firebase auth sans secret. Que vous travailliez avec des données d'API, des fichiers de config ou des journaux, tout est traité localement. Les tâches comme décoder un jeton d'accès realm keycloak jwt hors ligne sont aussi prises en charge.
analyser l'algorithme d'en-tête jwt d'un id_token auth0
Analyser l'algorithme d'en-tête jwt d'un id_token auth0. Vous pouvez aussi utiliser cet outil pour inspecter localement un jeton jwt okta openid connect et décoder les claims de la charge utile jwt supabase auth. Les résultats apparaissent instantanément — sans échange serveur.
inspecter les claims d'un jeton jwt aws cognito en ligne
Inspecter les claims d'un jeton jwt aws cognito en ligne. C'est l'un des nombreux scénarios pris en charge. Vous pouvez aussi décoder les claims de la charge utile jwt supabase auth sans quitter la page ni créer de compte.
décoder les rôles d'un jeton d'accès jwt azure ad
Décoder les rôles d'un jeton d'accès jwt azure ad. Tout le traitement se fait sur votre appareil, garantissant la confidentialité de vos données. Les fonctionnalités connexes incluent voir la réclamation d'expiration exp d'un jwt en timestamp unix et décoder un jeton d'accès realm keycloak jwt hors ligne.
Présentation
Comment utiliser cet outil
xxxxx.yyyyy.zzzzz) dans le champ d'entrée, ou cliquez sur « Exemple » pour charger un jeton de test. Étape 2 — l'outil décode automatiquement le Header et le Payload en Base64URL et les formate en JSON lisible. Étape 3 — si le Payload contient une revendication exp, l'outil la compare au temps actuel et affiche un avertissement visible lorsque le jeton a expiré. Étape 4 — la Signature est affichée en Base64URL brut car sa vérification nécessite le secret et doit être effectuée côté serveur. Étape 5 — copiez le Header ou le Payload décodé pour faciliter le débogage.Cas d'usage courants
access_token ou id_token ; les développeurs front-end extraient les jetons des Cookies ou du LocalStorage pour vérifier les champs d'identité (sub, role, iat, exp) ; vérifier les JWT émis via des passerelles de microservices telles que Kong ou APISIX ; déboguer la propagation de jetons entre systèmes lors de l'intégration d'un SSO.Détails techniques
-/_ au lieu de +// du Base64 standard, et l'outil complète automatiquement le remplissage. Un JWT comporte trois segments séparés par . ; les autres nombres de segments déclenchent une erreur. exp, iat et nbf sont des horodatages Unix (secondes) comparés au temps actuel.