Loading…
Les JWT sont des jetons signés compacts portant des revendications – courants pour les cookies d'authentification API et de session.
Un jeton Web JSON comporte trois parties codées en Base64url : l'en-tête (algorithme), la charge utile (revendications telles que sub, exp, iss) et la signature. Les serveurs vérifient la signature avec un secret partagé ou une clé publique avant de faire confiance aux revendications.
Ne collez jamais de JWT de production sur des sites non fiables. Tentaco JWT Decoder analyse les jetons localement dans votre navigateur sans les envoyer à un serveur.