JWT-decoder
Decodeer standaard driedelige JWT's lokaal, bekijk geformatteerde Header en Payload JSON, kopieer de ruwe Signature en controleer exp/nbf/iat zonder handtekeningverificatie.
Invoertekst
Tekens
0 / 16,000
Let op: deze tool decodeert en geeft alleen het token weer. Het verifieert de handtekening niet en gedecodeerde claims kunnen worden vervalst totdat een vertrouwde backend ze valideert.
Snelstart
Veelvoorkomende scenario's
API-foutopsporing
inspecteer snel tokeninhoud en vergelijk claims
Verloopcontrole
Inspecteer exp-veld om te zien of token geldig is
JWT leren
Begrijp JWT-header/Inhoud-structuur en Base64URL-codering
Omgevingsvergelijking
Vergelijk tokens tussen dev/test/prod
Gebruiksadvies
Decodercontract
Beveiligingsgrens
Beperkingen & compatibiliteit
Privacy & veiligheid
Veelgestelde vragen
Een JWT moet precies drie Base64URL-onderdelen bevatten, gescheiden door punten: header.payload.signature. Verwijder extra spaties of regeleinden en zorg ervoor dat u niet alleen de payload of een autorisatiekopvoorvoegsel hebt geplakt.
Servers kunnen klokafwijkingen, sessies in de cache, vernieuwingstokenstromen of aangepaste respijtperioden toestaan. Deze decoder leest de exp-claim tegen uw lokale klok, dus gebruik hem voor inspectie en niet als uiteindelijke autoriteit op het gebied van servertoegang.