JWT-decoder

Plak een JSON Web Token en lees de header en payload als opgemaakte JSON — met verlooptijden vertaald naar leesbare datums. Volledig offline.

805 weergaven

Wat zit er in een token?

Een JWT bestaat uit drie Base64URL-gecodeerde delen — header, payload, handtekening — gescheiden door punten. Plak er een en de tool decodeert de header (algoritme, type) en de payload (claims) als netjes opgemaakte JSON. Tijdvelden zoals exp, iat en nbf worden bovendien als leesbare datums getoond, met een badge die in één oogopslag laat zien of het token op dit moment verlopen is.

Decoderen gebeurt volledig in uw browser — er wordt niets ergens naartoe gestuurd, wat belangrijk is omdat tokens inloggegevens zijn. Let op wat deze tool bewust niet doet: de handtekening verifiëren (dat vereist de geheime of publieke sleutel) — "decodeert prima" betekent dus nooit "is authentiek".

Veelgestelde vragen

Bevestigt decoderen dat het token geldig is?

Nee — decoderen leest alleen de inhoud. Handtekeningverificatie vereist de ondertekeningssleutel of publieke sleutel en hoort op uw server thuis. Iedereen kan een token met elke gewenste payload maken; alleen de handtekening bewijst de authenticiteit.

Is het veilig om hier een echt productietoken te plakken?

De tool verzendt het token nooit — decoderen gebeurt lokaal. Behandel productietokens toch als wachtwoorden: gebruik bij voorkeur verlopen of testtokens wanneer u in gedeelde omgevingen debugt.

Waarom wordt mijn token niet gedecodeerd?

Controleer of u alle drie de door punten gescheiden delen hebt gekopieerd en er geen regeleinden zijn toegevoegd. Versleutelde tokens (JWE, vijf delen) kunnen zonder sleutel niet worden gelezen — deze tool verwerkt ondertekende (JWS) tokens, de gangbare soort.

Vergelijkbare tools