DiagramPreview
Aperçu avancéLive previewBrowser workflowExport SVG

Diagramme de décodage JWT

Diagramme de décodage JWT: Decode JWT header, payload, signature, and claims into a readable diagram.

Exemples
AperçuPrêt
Le résultat généré apparaîtra ici.

Continuer avec un outil lié

Envoyez cette prévisualisation vers un workflow proche pour convertir, déboguer ou exporter.

Comment utiliser

  1. 1Exemples: choose a starter example or paste your own source.
  2. 2Review the generated preview and adjust labels, conditions, or configuration details.
  3. 3Copy the source or export the rendered result when it is ready for documentation.

Cas d’usage

README and engineering design docsArchitecture reviews and API documentationAI-generated diagram validation before publishing

FAQ

Puis-je l’utiliser avec du contenu généré par IA ?

Oui. Utilisez l’IA pour le premier brouillon, puis prévisualisez et ajustez avant publication.

Utilisez cet outil pour la documentation développeur, les notes d’architecture, les runbooks, les spécifications API et les diagrammes générés par IA.

Commencez avec un exemple, remplacez-le par votre source et gardez la sortie avec le texte original pour la revue.

Pour la documentation de production, exportez en SVG ou PNG si possible et conservez la source dans le dépôt.

Demo: inspect JWT header and claims

JWTs are easier to review when header, payload, and signature are separated. A diagram makes algorithm, issuer, audience, expiry, and custom claims visible.

  • Check exp, nbf, iss, and aud before trusting a token.
  • Treat decoded payload as readable, not secret.
  • Never paste production tokens containing sensitive user data into public tools.
header.alg = RS256
payload.iss = https://auth.example.com
payload.aud = api
payload.exp = 1781760000

Security checklist: decoding is not verification

A decoder can show claims, but it does not prove the token is valid unless signature verification and issuer policy are checked separately.

  • Do not accept alg=none tokens.
  • Verify signature with the expected key and algorithm.
  • Validate issuer and audience for each service.
decode -> inspect claims -> verify signature -> enforce issuer/audience -> check expiry

Checklist de revue pour Diagramme de décodage JWT

Utilisez Diagramme de décodage JWT pour inspecter visuellement une source avant documentation, note de PR, post-mortem ou transfert. Diagramme de décodage JWT: Decode JWT header, payload, signature, and claims into a readable diagram.

Avant export, vérifiez la lisibilité, les relations, les données sensibles et la cohérence après modification.

Limites et dépannage

Si l'aperçu échoue, réduisez l'entrée au plus petit exemple complet, validez la syntaxe puis réajoutez les sections.

Considérez l'aperçu comme une surface de revue, pas comme une source de vérité. Les résultats critiques doivent être validés.

Exemples à tester

  • Access token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMyIsInNjb3BlIjoicmVhZDpvcmRlcnMgd3JpdGU6Y2FydHMiLCJpc3MiOiJodHRwczovL2F1dGguZXhhbXBsZS5jb20iLCJhdWQiOiJhcGkiLCJleHAiOjE4OTM...
  • ID token: eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzQ1NiIsImVtYWlsIjoiZGV2QGV4YW1wbGUuY29tIiwibmFtZSI6IkRpYWdyYW0gVXNlciIsImVtYWlsX3ZlcmlmaWVkIjp0cnVlLCJleHAiOjE4OTM0NTYwMDB9.de...
  • Service token: eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ3b3JrZXI6YmlsbGluZyIsInNlcnZpY2UiOiJiaWxsaW5nLXdvcmtlciIsInJvbGUiOiJwdWJsaXNoZXIiLCJleHAiOjE4OTM0NTYwMDB9.demo-signature

Maturité de l'outil

Aperçu avancé

Analyse avancée

Cet outil extrait la structure et les relations depuis des entrées développeur. Les cas complexes doivent être vérifiés avec la source.

Le libellé indique si l'outil convient surtout à l'export stable, au débogage, à l'analyse rapide ou à la génération AI.