Un JWT (JSON Web Token) est la méthode standard utilisée par les API web modernes pour représenter les revendications d'authentification et d'autorisation. C'est un jeton compact et autonome composé de trois parties — un en-tête décrivant l'algorithme de signature, une charge utile portant les revendications réelles (comme l'ID utilisateur, les rôles et l'expiration), et une signature permettant au serveur destinataire de vérifier que le jeton n'a pas été altéré.
Ce décodeur lit instantanément l'en-tête et la charge utile afin que vous puissiez déboguer des problèmes d'authentification, inspecter les revendications réellement envoyées par une API, ou vérifier quand un jeton expire — le tout sans backend, sans outil en ligne de commande, ni collage de jetons sensibles sur un serveur tiers, puisque tout s'exécute localement dans votre navigateur.