JWT Decoder
Handtekening niet geverifieerd — dit hulpmiddel decodeert alleen het token, het controleert de handtekening niet.
Wat is het JWT Decoder
Een JWT (JSON Web Token) is een compacte, URL-veilige token die claims tussen twee partijen draagt, meestal voor authenticatie en autorisatie. Het heeft drie Base64URL-gecodeerde delen, gescheiden door punten: header, payload en handtekening. Deze decoder splitst de token en toont de gedecodeerde header en payload als leesbare JSON, plus mensvriendelijke datums voor de standaard tijd-claims. Alles draait in je browser — de token wordt nergens naartoe gestuurd.
Hoe te gebruiken
- Plak je JWT in het invoerveld.
- Lees de gedecodeerde header en payload, weergegeven als opgemaakte JSON.
- Bekijk de gedecodeerde tijdstempels (iat, exp, nbf) en of de token is verlopen.
- Kopieer het handtekening-segment als je het elders nodig hebt voor verificatie.
Wanneer te gebruiken
Krijg je een 401 op een login waarvan je dacht dat die werkte? Plak de JWT hier, open de payload en bekijk de exp-claim: toont die een 'Verlopen'-badge met een datum in het verleden, dan is de token gewoon verlopen in plaats van verkeerd gevormd. Van daaruit kun je ook bevestigen of de iat- en nbf-waarden kloppen met wat je API verwacht.
Veelgestelde vragen
Verifieert deze tool de JWT-handtekening?
Nee. Hij decodeert de token alleen om de inhoud te tonen. Het verifiëren van de handtekening vereist de geheime of publieke sleutel, die je nooit in een webpagina moet invoeren. Gebruik een server-side library voor verificatie.
Wordt mijn token naar een server gestuurd?
Nee. Het decoderen gebeurt volledig in je browser met JavaScript. De token verlaat je apparaat nooit, waardoor het veilig is om tokens lokaal te inspecteren.
Waarom ziet de payload er leesbaar uit als JWT's 'versleuteld' zijn?
Een standaard JWT is gecodeerd, niet versleuteld. Iedereen kan de header en payload Base64URL-decoderen, dus zet nooit geheimen in een JWT-payload. De handtekening garandeert alleen dat de token niet is gemanipuleerd.
Kan ik deze tool delen met mijn ingevulde gegevens?
Ja. De URL wordt automatisch bijgewerkt terwijl je typt. Kopieer de link uit de adresbalk of gebruik de Deel-knop — iedereen die de link opent, ziet jouw gegevens al ingevuld.
Gerelateerde tools
JWT-generator en -ondertekenaar
Maak en onderteken een JWT online met HS256, HS384 of HS512 en een secret. Direct en volledig privé in je browser.
AES-tekstontsleuteling
Ontsleutel AES-256-tekst met je wachtwoord in de browser. Gratis, privé en volledig offline. Er verlaten geen gegevens je apparaat.
AES-tekstversleuteling
Versleutel tekst met een wachtwoord via AES-256 in je browser. Gratis, privé en volledig offline. Er wordt niets naar een server gestuurd.