JWT-decoder — header, payload en vervaltijd van een token bekijken

Handig bij het onderzoeken van inlogproblemen: zie direct welke rechten een token bevat en wanneer het verloopt. De verwerking gebeurt volledig in je browser.

Het bestand wordt niet naar een server verzonden — wordt alleen verwerkt in de browser van dit apparaat

🔒 Het token wordt alleen in deze browser verwerkt en nergens naar verzonden. Omdat de handtekening niet wordt gecontroleerd, Dat de inhoud leesbaar is, betekent niet dat het token echt of geldig is.

Advertentie

Hoe gebruik je JWT interpreteren

  1. 1Plak een JWT (Bearer ervoor mag ook).
  2. 2Header en payload worden als JSON weergegeven; tijdwaarden worden getoond in KST.
  3. 3Controleert of het token verlopen is of nog niet geldig. De handtekening wordt niet gecontroleerd.

Veelgestelde vragen

Wordt de handtekening ook gecontroleerd?

Nee. Alleen de inhoud wordt gelezen, zonder geheime of publieke sleutel. Dat de inhoud leesbaar is, betekent niet dat het token geldig is.

Mag ik een echt productietoken invoeren?

Deze pagina verzendt geen tokens naar een server. Verwijder een productietoken toch direct na controle, en trek het in als je blootstelling vermoedt.

Advertentie