JWT Decoder
Decodeer een JWT-header & payload (handtekening niet geverifieerd).
Resultaat
Je recente resultaten
Je resultaten verschijnen hier.
Over JWT Decoder
De JWT-decoder splitst een JSON Web Token in zijn onderdelen en decodeert de Base64Url-header en -payload naar netjes opgemaakte JSON, zodat je het algoritme, het tokentype en elke claim kunt inspecteren zonder naar een library te zoeken. Het is puur een decoder: de handtekening wordt bewust niet geverifieerd, en er wordt nooit een geheime of publieke sleutel opgevraagd.
Timestamp-claims krijgen speciale behandeling. Wanneer de payload iat (uitgegeven op), exp (verloopt) of nbf (niet vóór) bevat, zet de tool elk hiervan om in een leesbare UTC-datum — de snelste manier om de eeuwige vraag te beantwoorden of een token daadwerkelijk is verlopen.
Plak de volledige header.payload.signature-string en de decoder handelt de rest af, inclusief tokens waarvan de payload geen strikte JSON is. Onjuiste invoer — minder dan twee segmenten, of ongeldige Base64Url — levert een duidelijke foutmelding op in plaats van stilzwijgend verminkte uitvoer.
Hoe gebruik je JWT Decoder
- Plak de volledige JWT — de header.payload.signature-string — in het tokenveld.
- Voer de decoder uit.
- Lees de gedecodeerde header (algoritme, type) en de payload-claims als opgemaakte JSON.
- Controleer de sectie DATUMS voor de leesbare iat-, exp- en nbf-tijdstempels.
- Kopieer de uitvoer voor je bugrapport of debugnotities.