Guide

Comment formater et valider un document JSON

Vérifier la syntaxe d’un JSON, le rendre lisible et identifier précisément l’emplacement d’une erreur avant un import ou un appel API.

⌚ Environ 3 min de lecture
Voir mes favoris

Vérifier la syntaxe d’un JSON, le rendre lisible et identifier précisément l’emplacement d’une erreur avant un import ou un appel API.

Avant de commencer

Travaillez sur une copie ou un test contrôlé lorsque l’action peut affecter la production. Conservez les horodatages, captures et l’ancienne configuration afin de comparer le résultat.

Étapes

  1. Copier uniquement le JSON à analyser, sans secrets ni jetons d’accès.
  2. Le tester dans le Formateur et validateur JSON BAOI.
  3. Corriger la première erreur signalée : virgule, guillemet, accolade ou type inattendu.
  4. Revalider puis comparer la structure attendue par l’application ou l’API.
  5. Conserver une version minifiée uniquement si le système cible l’exige.

Validation

Rejouez le test initial après la modification et confirmez que le service attendu fonctionne sans créer de nouvelle régression. Documentez l’état final.

Complément technique

JSON / JWT : syntaxe valide ne signifie pas donnée fiable

Repères techniques

  • JSON impose guillemets doubles pour les chaînes/clés et n’autorise ni commentaires ni virgule finale dans la syntaxe standard.
  • Un JWT est trois segments base64url header.payload.signature ; décoder header/payload ne vérifie absolument pas la signature.
  • Les claims exp, nbf, iss et aud doivent être interprétés dans le contexte de l’émetteur et de la clé utilisée.

Exemple JWT

Décoder localement uniquement pour inspection ; ne jamais coller un token réel dans un service tiers.

header.payload.signature
# Base64URL != Base64 standard : -/_ et padding peuvent différer

Pièges spécifiques

  • Un JSON bien formaté peut rester sémantiquement faux pour l’API attendue.
  • Lire alg=none ou un alg inattendu sans vérifier la politique de validation est un signal de sécurité.

Comment valider

  • Le JSON est validé par le parseur et, si disponible, par le schéma attendu.
  • Le JWT n’est considéré valide qu’après vérification cryptographique, issuer, audience et temporal claims.

Preuves et vérifications

JSON impose guillemets doubles pour les chaînes/clés et n’autorise ni commentaires ni virgule finale dans la syntaxe standard. Un JWT est trois segments base64url header.payload.signature ; décoder header/payload ne vérifie absolument pas la signature.

Contrôle de résultat

Le JSON est validé par le parseur et, si disponible, par le schéma attendu. Le JWT n’est considéré valide qu’après vérification cryptographique, issuer, audience et temporal claims.

Point d’attention

Un JSON bien formaté peut rester sémantiquement faux pour l’API attendue. Les claims exp, nbf, iss et aud doivent être interprétés dans le contexte de l’émetteur et de la clé utilisée.

Concepts liés

Référence primaire : RFC 8259 — JSON.

♡ 0