Claims temporels JWT
Vérifier l’expiration JWT
Collez un JWT pour lire exp, iat et nbf en dates compréhensibles et déterminer s’il est expiré ou pas encore actif.
Traitement local dans le navigateur. Le token n’est pas envoyé à une API.
Comment fonctionne l’expiration JWT
exp est un NumericDate qui indique après quand le JWT ne doit plus être accepté. Je le compare à l’heure actuelle.
nbf agit dans l’autre sens et iat donne l’heure d’émission. Les trois permettent de distinguer expiration réelle et clock skew.
L’absence de exp ne rend pas automatiquement un JWT invalide ; l’application peut l’exiger. Signature, issuer et audience restent des contrôles séparés.
Guides sur l’expiration JWT
Je les consulte lorsqu’un claim temporel semble incorrect ou qu’un token est expiré.