Zo werkt het
- Plak je JWT in het invoerveld.
- Kies bij Weergave voor JSON om de header en payload te bekijken.
- Kies bij Weergave voor Claims om claimwaarden en leesbare datums te bekijken.
- Stel Tijdzone voor datums in op Lokaal of UTC.
Voorbeelden
Een onondertekend testtoken bekijken
eyJhbGciOiJub25lIn0.eyJzdWIiOiIxMjMifQ.
Header: {"alg":"none"}
Payload: {"sub":"123"}
Geen vervaltijd (exp-claim) · Handtekening niet gecontroleerdEen token uit een Authorization-header plakken
Bearer eyJhbGciOiJub25lIn0.eyJzdWIiOiIxMjMifQ.
Header: {"alg":"none"}
Payload: {"sub":"123"}
Geen vervaltijd (exp-claim) · Handtekening niet gecontroleerdVeelgestelde vragen
Is een gedecodeerd JWT ook geldig?
Decoderen bewijst niet dat een token betrouwbaar is. De handtekening wordt pas gecontroleerd als je een gedeelde secret of een publieke sleutel invoert voor verificatie.
Worden mijn JWT en secret opgeslagen of verstuurd?
Je token en sleutel worden in je browser verwerkt en niet opgeslagen of geüpload. De pagina gebruikt Google Analytics voor gebruiksgebeurtenissen, zonder je token, claims of sleutel mee te sturen.
Hoe bepaalt de decoder of mijn JWT verlopen is?
De tool vergelijkt exp en nbf met de klok van je apparaat, zonder tolerantie voor klokverschillen. Een token is verlopen zodra exp is bereikt en nog niet geldig zolang nbf in de toekomst ligt.
Kan ik een versleuteld JWT decoderen?
Bij een JWE met vijf delen toont de tool alleen de header. De payload wordt niet ontsleuteld; privésleutels worden niet geaccepteerd.
Kan ik hier ook JWT-tokens maken of ondertekenen?
Deze tool kan tokens decoderen en handtekeningen verifiëren. Tokens maken, ondertekenen of bewerken wordt niet ondersteund.