JWT-decoder

Plak een JSON Web Token en lees direct de header en payload. Decodeert alleen, in je browser, zonder verificatie.

Plak je JWT hieronder:

Een JWT decoderen

  1. Kopieer de volledige JWT-tekenreeks, inclusief beide punten.
  2. Plak die in het invoerveld hierboven.
  3. Klik op Decoderen om de header en payload te lezen.
  4. Controleer de claims en eventuele leesbare datums.

Veelgestelde vragen

Wat is een JWT?

Een JSON Web Token is een compacte, URL-veilige tekenreeks die uit drie door punten gescheiden delen bestaat: een header, een payload en een handtekening. De header en payload zijn gewoon Base64URL-gecodeerde JSON.

Verifieert deze tool het token?

Nee. Hij decodeert alleen de header en payload zodat je ze kunt lezen. Het verifiëren van de echtheid vereist een geheim of een publieke sleutel, waar deze tool nooit om vraagt.

Wordt mijn token naar een server gestuurd?

Nee. Decoderen gebeurt volledig in je browser, zodat je token je apparaat nooit verlaat. Plak tokens sowieso niet op niet-vertrouwde sites.

Wat betekenen exp, iat en nbf?

exp is de vervaltijd, iat is het tijdstip waarop het token is uitgegeven en nbf is het tijdstip waarvoor het niet geldig is. Alle drie zijn Unix-tijdstempels.

Gerelateerde tools

Waarom een JWT lokaal decoderen?

Een JWT ziet eruit als ondoorzichtige tekst, maar de header en payload zijn gewoon Base64URL-gecodeerde JSON. Door ze lokaal te decoderen kun je claims inspecteren terwijl het token op je apparaat blijft.

Tips en limieten

Een JWT moet precies drie door punten gescheiden delen hebben. Deze tool decodeert tokens maar verifieert ze niet, dus behandel een gedecodeerd token nooit als bewijs dat het authentiek is. Alles draait lokaal in je browser.