🔑 JWT / Token Decoder
Collez un access token ou un id token (OAuth2 / OIDC / Entra ID). Décodage 100% local dans votre navigateur — le token ne quitte jamais votre machine. La signature n'est pas vérifiée.
📖 Où récupérer un token ?
- Outils développeur du navigateur (F12) → onglet Réseau : cliquez sur un appel d'API, regardez l'en-tête
Authorization: Bearer …(la partie après « Bearer ») ou le corps de la réponse du endpoint de token. - Microsoft Graph Explorer (
developer.microsoft.com/graph/graph-explorer) : connectez-vous, onglet Access token pour copier le token courant. - Azure CLI :
az account get-access-token --resource https://graph.microsoft.com(champaccessToken). - PowerShell (Microsoft Graph) : après
Connect-MgGraph, récupérez le token via le module ou l'appel MSAL. - jwt.ms / stockage local : Entra redirige souvent le token dans l'URL (fragment
#access_token=…) ou le stocke danslocalStorage/sessionStorage.
⚠ Un token donne accès à vos données : ne le partagez pas. Ici il reste dans votre navigateur, rien n'est envoyé.
