Parcours de la tâche / de l'entrée au résultat
Comment décoder, signer et vérifier un JWT
- 01
Choisissez l'opération
Choisissez Décoder pour inspecter des claims non fiables, Signer pour créer un jeton, ou Vérifier pour contrôler un jeton avec l'algorithme et la clé sélectionnés.
- 02
Collez le jeton ou rédigez la charge utile
Pour Décoder et Vérifier, collez le jeton compact à trois segments dans JWT compact, jusqu'à 64 Kio. Pour Signer, rédigez les claims comme un objet JSON dans Charge utile JSON, jusqu'à 32 Kio ; tout ce qui n'est pas un objet JSON est refusé.
- 03
Chargez un exemple pour explorer
Cliquez sur Charger un exemple pour voir tout le flux avec du matériel sûr : Décoder obtient un jeton HS256 lisible, les modes HMAC obtiennent un jeton de démonstration avec son secret, et les modes asymétriques chargent une charge utile pour que vous colliez votre propre clé correspondante.
- 04
Sélectionnez l'algorithme et la clé
Dans Signer et Vérifier, choisissez un Algorithme parmi les groupes HMAC, RSA ou ECDSA. Les algorithmes HS prennent un Secret partagé d'au moins 32 octets UTF-8 pour HS256 (48 pour HS384, 64 pour HS512) ; RS et ES prennent une clé privée PKCS8 encodée en PEM pour signer ou une clé publique SPKI pour vérifier, jusqu'à 16 Kio.
- 05
Exécutez et lisez le verdict
Lancez l'opération sélectionnée. Décoder affiche les données d'en-tête et de charge utile non fiables ; Signer produit un jeton compact. Vérifier contrôle la signature et les éventuelles conditions exp/nbf à l'heure du navigateur affichée. Lisez les cartes de temps et le message d'échec précis, puis corrigez la saisie et relancez.
- 06
Copiez, téléchargez et nettoyez
Copier le résultat place le jeton ou le JSON décodé dans le presse-papiers, et Télécharger enregistre toolars-jwt.txt ou toolars-jwt.json. Les clés ne vivent qu'en mémoire : changer de mode ou d'algorithme vide le champ de clé, et Réinitialiser vide tout.