Mon JWT est-il envoyé à un serveur ?
Non, absolument pas. Tout le traitement et la vérification sont effectués localement dans votre navigateur à l'aide de JavaScript. Vos jetons sensibles ne quittent jamais votre appareil.
Qu'est-ce qu'un JWT ?
Le JSON Web Token (JWT) est une norme ouverte (RFC 7519) qui définit un moyen compact et autonome de transmettre des informations de manière sécurisée entre des parties sous forme d'objet JSON.
Puis-je modifier le JWT ici ?
Cet outil est principalement destiné au débogage et à l'inspection. Bien que vous puissiez voir les données décodées, modifier un JWT signé invaliderait sa signature.
Pourquoi mon jeton est-il 'Expiré' ?
Si la revendication 'exp' (heure d'expiration) dans votre charge utile est dans le passé, le jeton est considéré comme expiré et ne devrait plus être accepté par votre API.
Cet outil vérifie-t-il la signature ?
Nous affichons la partie signature, mais la vérification cryptographique complète nécessite votre clé privée ou secrète, que vous ne devriez PAS coller dans des outils web publics pour des raisons de sécurité.
Quels algorithmes sont pris en charge ?
Nous décodons tout JWT standard, quel que soit l'algorithme (HS256, RS256, etc.), car le décodage de la charge utile ne nécessite pas la clé.
Quelle est la structure d'un JWT ?
Un JWT se compose de trois parties séparées par des points (.) : En-tête (Header), Charge Utile (Payload) et Signature.
Comment corriger 'Signature Invalide' ?
Cela signifie généralement que le contenu a été altéré ou que la mauvaise clé secrète a été utilisée pour le signer. Assurez-vous que votre backend utilise la bonne clé.
Le décodage Base64 est-il identique au chiffrement ?
Non. L'encodage Base64 est réversible par n'importe qui. Ne mettez pas de secrets sensibles (comme des mots de passe) dans une charge utile JWT.
Puis-je utiliser cela pour des jetons de production ?
Oui, à des fins de débogage. Puisque c'est côté client, c'est sûr, mais soyez toujours prudent avec les identifiants réels.