Flowfiles ← Décodeur JWT

JWT OAuth 2.0 — Décoder un access token en ligne

Analyser access token JWT · Claims OAuth 2.0 et OIDC · Scope · Expiration · RS256 — 100% local

Décodez vos access tokens et ID tokens JWT OAuth 2.0 / OpenID Connect. Inspectez les claims scope, azp, iss, sub, exp et vérifiez la signature RS256 avec la clé publique de votre fournisseur d'identité.

Analysez votre access token OAuth 2.0

Ouvrir le décodeur JWT →

Claims OAuth 2.0 et OpenID Connect

Les tokens JWT OAuth 2.0 et OIDC contiennent des claims spécifiques :

Questions fréquentes

Qu'est-ce qu'un access token JWT OAuth 2.0 ?

Un access token JWT est un token émis par le serveur d'autorisation OAuth 2.0, contenant les permissions accordées à l'application (scope) et l'identité de l'utilisateur. Il est envoyé dans l'en-tête Authorization: Bearer lors des appels API.

Comment décoder un token Keycloak ou Auth0 ?

Copiez le token JWT (access token ou ID token) et collez-le dans le décodeur. Les claims OAuth standard (scope, azp, iss, sub) s'affichent automatiquement. Pour vérifier la signature, utilisez la clé publique JWKS du fournisseur convertie en PEM.

Quelle différence entre access token et ID token OIDC ?

L'access token autorise l'accès aux ressources API — il ne doit pas être inspecté par l'API mais juste transmis. L'ID token (OIDC) contient les informations d'identité de l'utilisateur et est destiné au client.

Comment extraire le scope d'un access token ?

Collez votre token dans le décodeur. Le claim scope apparaît dans le panneau des claims, listant les permissions accordées séparées par des espaces (ex: openid profile email api:read).

Outils associés