JWT decoderen
Plak een JWT (JSON Web Token) en zie direct wat erin staat: de header met het algoritme en de payload met de claims, netjes opgemaakt als JSON. Tijden zoals exp en iat worden omgezet naar een gewone datum, en je ziet of het token al verlopen is. Bearer ervoor mag gewoon mee.
Zo werkt het
-
Plak je code
Plak de code in het linkervak of open een bestand. Geen code bij de hand? Klik op Voorbeeld.
-
Direct resultaat
De uitkomst verschijnt terwijl je typt. Is er een fout, dan zie je op welke regel en welk teken.
-
Kopieer of download
Kopieer het resultaat met één klik of sla het op als bestand voor je editor of project.
Hoe zit een JWT in elkaar?
Een JWT bestaat uit drie delen met een punt ertussen: header.payload.handtekening. De eerste twee zijn JSON, gecodeerd als base64url. Iedereen kan ze dus lezen; ze zijn niet versleuteld. Zet daarom nooit wachtwoorden of andere geheimen in een JWT. De handtekening bewijst alleen dat de inhoud niet is aangepast.
Veelvoorkomende claims
sub: over wie het token gaat (de gebruiker).iat: wanneer het token is uitgegeven.exp: tot wanneer het geldig is.nbf: vanaf wanneer het geldig is.issenaud: wie het uitgaf en voor wie het bedoeld is.
De tijden zijn Unix-timestamps: seconden sinds 1 januari 1970. Die kun je ook zelf omzetten met de Unix timestamp converter.
Wordt de handtekening gecontroleerd?
Nee. Daarvoor is de geheime sleutel of publieke sleutel van de uitgever nodig, en een token van een productieomgeving plak je beter niet in een tool die die sleutel vraagt. Deze tool leest alleen de inhoud. Het token wordt niet verstuurd of bewaard. Het voorbeeldtoken is ondertekend met de sleutel geheim.
Veelgestelde vragen
Is JWT decoderen gratis?
Ja. JWT decoderen is helemaal gratis, zonder account, registratie of limiet op het aantal keer.
Wordt mijn code opgeslagen?
Nee. Je code wordt in je browser verwerkt en niet naar een server gestuurd of bewaard.
Werkt het op mijn telefoon?
Ja. De tool werkt in elke moderne browser op telefoon, tablet en computer.