Dépannage d’authentification
Débogueur JWT
Analysez pourquoi un JWT lisible produit encore une erreur 401. Comparez issuer/audience attendus et inspectez claims temporels, scopes et rôles.
Le token et les valeurs attendues sont évalués localement dans le navigateur.
Pourquoi un JWT lisible peut échouer
Décoder rend les données visibles. L’API peut toujours rejeter expiration, nbf, issuer ou audience.
L’autorisation est une seconde couche : l’authentification peut réussir mais des scopes, rôles ou permissions peuvent manquer.
Cette page ne vérifie pas la signature. Si les claims semblent bons, vérifiez avec la clé réellement approuvée par l’application.
Causes fréquentes de 401
Token expiré, issuer/audience incorrects, signature invalide, nbf futur ou header Authorization mal formé.
Causes fréquentes de 403
Authentification réussie mais scopes, rôles ou permissions insuffisants.
Guides de débogage JWT
Je les utilise lorsqu’un JWT décodé échoue encore à l’exécution.
Déboguer JWT 401 Unauthorized
Dépannage complet de l’authentification.
Lire le guide →Déboguer audience mismatch
Vérifier si le token vise une autre API.
Lire le guide →Déboguer issuer validation
Confirmer l’émetteur de confiance.
Lire le guide →Corriger un token expiré
Séparer expiration et autres erreurs.
Lire le guide →