Qu'est-ce que JWT ?
JWT (JSON Web Token) est une norme ouverte (RFC 7519) permettant de transmettre sécuritairement des informations sous forme d'objet JSON.
Mes données sont-elles envoyées à un serveur ?
Non. Toutes les opérations JWT s'exécutent localement dans votre navigateur.
Quels algorithmes JWT sont pris en charge ?
12 algorithmes standards : HMAC (HS256/HS384/HS512), RSA (RS256/RS384/RS512), RSA-PSS (PS256/PS384/PS512) et ECDSA (ES256/ES384/ES512).
Quelle est la différence entre décoder et vérifier ?
Décoder analyse uniquement le Header et le Payload sans vérifier la signature. Vérifier nécessite une clé pour confirmer que la signature est valide.
Pourquoi la vérification échoue-t-elle ?
Causes courantes : clé incorrecte, algorithme incompatible, Token altéré ou format de clé incorrect (RSA/ECDSA nécessitent le format PEM).