Advertentie

Decodeer een JWT-header & payload (handtekening niet geverifieerd).

Resultaat
Downloaden
Je resultaat verschijnt hier.

							
Je recente resultaten

Je resultaten verschijnen hier.

Advertentie

Over JWT Decoder

De JWT-decoder splitst een JSON Web Token in zijn onderdelen en decodeert de Base64Url-header en -payload naar netjes opgemaakte JSON, zodat je het algoritme, het tokentype en elke claim kunt inspecteren zonder naar een library te zoeken. Het is puur een decoder: de handtekening wordt bewust niet geverifieerd, en er wordt nooit een geheime of publieke sleutel opgevraagd.

Timestamp-claims krijgen speciale behandeling. Wanneer de payload iat (uitgegeven op), exp (verloopt) of nbf (niet vóór) bevat, zet de tool elk hiervan om in een leesbare UTC-datum — de snelste manier om de eeuwige vraag te beantwoorden of een token daadwerkelijk is verlopen.

Plak de volledige header.payload.signature-string en de decoder handelt de rest af, inclusief tokens waarvan de payload geen strikte JSON is. Onjuiste invoer — minder dan twee segmenten, of ongeldige Base64Url — levert een duidelijke foutmelding op in plaats van stilzwijgend verminkte uitvoer.

Hoe gebruik je JWT Decoder

  1. Plak de volledige JWT — de header.payload.signature-string — in het tokenveld.
  2. Voer de decoder uit.
  3. Lees de gedecodeerde header (algoritme, type) en de payload-claims als opgemaakte JSON.
  4. Controleer de sectie DATUMS voor de leesbare iat-, exp- en nbf-tijdstempels.
  5. Kopieer de uitvoer voor je bugrapport of debugnotities.

Veelgestelde vragen

Nee, en dat staat ook in de uitvoer. Het decodeert de header en payload alleen ter inspectie. Handtekeningverificatie vereist de ondertekeningssleutel of publieke sleutel en hoort thuis in je applicatiecode, niet in een debugdecoder.

Het token wordt alleen ter decodering naar de server gestuurd — er wordt geen sleutel opgevraagd, niets wordt geverifieerd en uploads worden automatisch opgeruimd. Behandel live productietokens toch als inloggegevens: geef bij voorkeur de voorkeur aan verlopen of testtokens wanneer dat kan.

Ja, tokens decoderen is gratis en vereist geen account.

Geregistreerde timestamp-claims: iat geeft aan wanneer het token is uitgegeven, exp wanneer het verloopt, en nbf is het moment waarvóór het token moet worden geweigerd. De decoder zet alle drie om van Unix-seconden naar leesbare UTC-datums.

Een JWT bestaat uit minstens twee met een punt gescheiden Base64Url-segmenten (header.payload, meestal plus een handtekening). De foutmelding betekent dat je invoer een segment mist — vaak omdat het token is afgekapt bij het kopiëren uit een log of header.

Ja. Alleen de header- en payloadsegmenten zijn nodig om te decoderen, dus een header.payload-fragment werkt — handig wanneer een logregel de handtekening heeft afgekapt.


Populaire zoekopdrachten
jwt decoder jwt token decoderen jwt parser online jwt debugger jwt payload lezen jwt token decoder
Hulp nodig?
Een probleem met deze tool gevonden? Laat het ons weten.
Een probleem melden

Voeg deze gratis tool toe aan je eigen website — kopieer en plak de onderstaande code.