JWT-decoder
Ontwikkelhulpmiddelen

JWT-decoder

Plak een JWT om de header en het gedecodeerde payload te lezen, met de tijdstempels (exp, iat, nbf) omgezet naar leesbare datums en de vervalstatus getoond. Drie Base64URL-stukken gescheiden door punten verbergen de claims, en een token na zijn exp is stilletjes niet meer geldig. Het token blijft in je browser, zodat een bearer-identificatie die je onderzoekt nooit ergens naartoe verstuurd wordt.

  • 100 % lokaal
  • Gratis · zonder account
  • Direct resultaat

Dit gereedschap werkt volledig in uw browser — er wordt niets naar een server gestuurd.

Een JWT (JSON Web Token) vervoert ondertekende informatie tussen een server en een client: drie segmenten gescheiden door punten — header (algoritme), payload (de “claims”: identificatie, rollen, vervaldatum) en ondertekening. De header en het payload zijn niets dan Base64URL: ze kunnen zonder enige sleutel gelezen worden.

Deze decoder toont de header en het payload als leesbaar JSON, zet de tijdstempels (exp, iat, nbf) om naar datums en geeft aan of het token verlopen is — handig om een authenticatie te debuggen. De ondertekening wordt niet geverifieerd: dat is de rol van je server.

Hoe het werkt

Voer je gegevens in

Typ de bedragen of leg het bestand dat je wilt verwerken neer — het gereedschap controleert ze terwijl je typt.

Alles wordt op je toestel verwerkt

Alles wordt rechtstreeks in je browser berekend. Er wordt niets naar een server gestuurd.

Lees en exporteer het resultaat

Het resultaat verschijnt direct, met de uitsplitsing die je kunt kopiëren, downloaden of bewaren.

Waarom dit gereedschap gebruiken

Direct en gratis

Geen account, geen download, geen limiet: het resultaat verschijnt zodra je je gegevens invoert.

Gebouwd door mensen die het gebruiken

Elke regel, elk algoritme en elke controle weerspiegelt wat wij bij Flexina dagelijks zelf inzetten.

Betrouwbare resultaten

De berekeningen volgen de officiële normen en de stap-voor-stap-uitsplitsing laat je het resultaat naverifiëren.

Wat je opbrengt met lokaal werken

Je gegevens blijven van jou

Bestanden, bedragen en documenten verlaten je toestel nooit: niets wordt bewaard, niets wordt gestuurd.

Werkt zonder verbinding

Zodra de pagina geladen is, kun je het net verbreken: het gereedschap blijft werken.

Snel en privé

Geen upload, geen account, geen derde server ertussen: de resultaten blijven snel en volledig privé.

Veelgestelde vragen

Is een JWT decoderen hetzelfde als het “cracken”?

Nee: de inhoud van een JWT is per ontwerp leesbaar, alleen de ondertekening garandeert de integriteit. Daarom mag je er nooit gevoelige gegevens in plaatsen (wachtwoord, overbodige persoonsgegevens).

Wat betekenen exp, iat en nbf?

Ze zijn Unix-tijdstempels: iat = uitgegeven op, exp = verlopen op, nbf = niet geldig vóór. Het hulpmiddel zet ze om naar leesbare datums en vergelijkt exp met de huidige tijd.

Kan ik hier een productietoken plakken?

Het token verlaat je browser. Wees toch voorzichtig: een geldig JWT is een toegangsbewijs — deel het liever niet en plak het niet in online tools waarvan je de werking niet kent.