Home / Ontwikkelaarstools / Online JWT-decoder
Gratis online tools

Online JWT-decoder

Decodeer een JWT-token in uw browser. Plak het token en bekijk de header en payload als JSON. Lokaal en zonder server. De verwerking gebeurt lokaal in je bro…

Aan de slag

Wat doet deze JWT-decoder?

Deze tool decodeert een JSON Web Token (JWT) volledig in uw browser. U plakt een token en de tool splitst het in drie delen: header, payload en handtekening. De header en payload worden gedecodeerd van Base64URL naar JSON en netjes weergegeven. De handtekening blijft als originele tekst zichtbaar.

Voorbeeld

Stel u heeft een token zoals eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c. Na het plakken en klikken op decoderen ziet u de header {"alg":"HS256","typ":"JWT"} en de payload {"sub":"1234567890","name":"John Doe","iat":1516239022}.

Belangrijke beperkingen

  • De tool decodeert alleen; het controleert niet of de handtekening geldig is.
  • De tool beoordeelt niet of het token nu acceptabel is, ook al bevat het bijvoorbeeld een exp-claim.
  • De tool verwerkt alles lokaal, maar een JWT kan persoonlijke gegevens bevatten. Wees voorzichtig met het plakken van echte tokens.

Veelgestelde vragen

Waarom krijg ik een foutmelding bij een ongeldig token?

De tool controleert of het token drie segmenten heeft, of de Base64URL correct is, of de UTF-8-decoding lukt en of de header en payload geldige JSON-objecten zijn. Als een van deze controles faalt, krijgt u een foutmelding.

Wordt de handtekening geverifieerd?

Nee, de tool decodeert alleen. De handtekening wordt niet gecontroleerd op geldigheid. U moet zelf de juiste sleutel en het algoritme gebruiken om de handtekening te verifiëren.

Wat betekent het als de payload een exp-claim bevat?

De tool toont de waarde van exp als een getal, maar beslist niet of het token verlopen is. U moet zelf de vervaltijd interpreteren.

De verwerking gebeurt lokaal in je browser.