EQVPS
Beveiliging en certificaten

JWT-decoder

Plak een token om de header, claims en vervaltijd te zien. Decoderen gebeurt in dit tabblad, dus ook geschikt om echte sessies te debuggen.

Werkt volledig in je browser — niets van wat je invoert wordt naar onze servers gestuurd.

Zo werkt het

Een JWT bestaat uit drie Base64URL-delen, verbonden met punten: header, payload en handtekening. De eerste twee zijn gewone JSON — iedereen met de token kan ze lezen, daarom horen er geen geheimen in de claims. Deze tool decodeert beide delen en zet iat, nbf en exp om in datums in jouw tijdzone. De handtekening controleert hij niet: daarvoor heb je het secret of de publieke sleutel van de uitgever nodig.

Veelgestelde vragen

Wordt de token naar een server gestuurd?

Nee. JavaScript doet het decoderen hier ter plekke; je kunt een token zelfs plakken zonder netwerkverbinding.

Waarom kan iedereen mijn JWT lezen?

De payload is gecodeerd, niet versleuteld. De handtekening bewijst alleen dat niemand hem heeft aangepast. Moeten claims geheim blijven, gebruik dan JWE of houd de gegevens op de server.

Vergelijkbare tools

Alle tools →

Zet het in op je eigen server: KVM-VPS vanaf $ 3 per maand, root-toegang, betalen met crypto.

VPS-pakketten