Pourquoi analyser un jeton JWT
Les jetons JWT (JSON Web Token) sont largement utilisés pour vérifier l'identité de l'utilisateur dans les applications web, mais leur apparence est une longue chaîne de texte incompréhensible à l'œil nu. Analyser le jeton vous montre les données réelles qu'il contient, comme l'identifiant de l'utilisateur et les dates d'émission et d'expiration, ce qui est très utile lors du diagnostic de problèmes de connexion ou de la vérification des permissions d'un utilisateur.
La structure d'un jeton JWT
Le jeton se compose de trois parties séparées par un point (.) : la première partie, le Header, précise le type de chiffrement utilisé ; la deuxième partie, le Payload, contient les données réelles (claims) comme l'identité de l'utilisateur et les dates d'émission et d'expiration ; et la troisième partie, la Signature, vérifie que le jeton n'a pas été modifié sans autorisation. L'outil décode le Base64Url des deux premières parties et les affiche sous forme de JSON lisible, mais ne vérifie pas la validité de la signature elle-même, car cela nécessite la clé secrète (secret key) propre au serveur.
Comment effectuer l'analyse
L'outil analyse le jeton instantanément :
Ouvrez le Décodeur JWT
Ouvrez l'outil depuis la page des outils.
Collez le jeton JWT
Collez le jeton complet dans la zone de saisie.
Consultez le Header et le Payload
Les données décodées s'affichent instantanément de façon organisée.
Vérifiez la date d'expiration
Consultez le champ exp pour connaître la validité du jeton.