JWT decoderen
Decodeer JWT’s in je browser. Bekijk de header, payload en exp-, nbf- en iat-tijden en kopieer leesbare JSON zonder je token te uploaden.
Het resultaat verschijnt hier.
Zo decodeer je een JWT
- Plak het volledige token met drie door punten gescheiden delen, zonder het voorvoegsel Bearer.
- Bekijk de JSON-header en payload en eventuele uitgifte-, ingangs- en vervaltijden.
- Kopieer of download de JSON. Je toepassing moet de handtekening en toegangsrechten controleren; deze tool doet dat niet.
Aan de slag met JWT decoderen
Decoderen verifieert de handtekening niet. Een leesbaar token kan vervalst, ingetrokken of door een dienst geweigerd zijn. De velden bewijzen geen identiteit. Versleutelde JWE-tokens met vijf delen vereisen een andere tool.
JWT-voorbeeld: de payload lezen zonder ondertekeningssleutel
- Invoer
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGFsbG8gd2VyZWxkISDwn5GLIiwiaWF0IjoxNzA0MDY3MjAwLCJleHAiOjE3MDQwNzA4MDB9.c2ln- Resultaat
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hallo wereld! 👋", "iat": 1704067200, "exp": 1704070800 } }
Vragen over JWT decoderen
Kan ik een JWT zonder geheime sleutel lezen?
Ja. Een driedelig JWT met een leesbare JSON-payload gebruikt Base64URL, geen versleuteling. Lezen kan zonder sleutel; de handtekening controleren vereist de juiste sleutel. Deze tool controleert geen handtekeningen.
Wat betekenen exp, nbf en iat?
exp is de vervaltijd, nbf het vroegste moment waarop het token mag worden geaccepteerd en iat de uitgiftetijd. De waarden zijn Unix-seconden, geen milliseconden. Als ze aanwezig zijn, worden ook UTC-datums weergegeven.
Waarom kan mijn JWT niet worden gedecodeerd?
Plak alleen het token, zonder Bearer, aanhalingstekens of interne spaties. De tool verwacht drie delen en JSON-objecten als header en payload. Versleutelde vijfdelige JWE’s en toegangstokens die geen JWT zijn, worden niet ondersteund.
Kan ik met een gedecodeerd JWT inloggen?
Niet noodzakelijk. Leesbare gegevens of een toekomstige vervaldatum bewijzen geen echtheid of toegang. De dienst moet de handtekening, uitgever, doelgroep en intrekking volgens zijn eigen regels controleren.
Worden mijn bestanden, tokens of teksten geüpload?
Nee. De verwerking vindt plaats in je browser. De website levert de pagina en de programmacode, maar stuurt je invoer niet naar een conversieserver en slaat die niet op in een account.
Handige tools voor de volgende stap
- Base64URL coderen en decoderen
Codeer tekst als URL-veilige Base64 met - en _ en decodeer Base64URL-reeksen zonder opvulling.
- JSON opmaken, verkleinen en valideren
Maak JSON leesbaar, verklein en valideer het zonder precisieverlies bij grote getallen, met inspringing en gesorteerde sleutels.
- Unix-tijdstempel omzetten
Zet Unix-seconden, milliseconden en ISO 8601-datums om en bekijk hetzelfde moment in UTC of een IANA-tijdzone.
Veelgebruikte taken en voorbeelden
- JSON minificeren
Maak van JSON één regel, met behoud van tekst en exacte getallen.
Alle ontwikkelaarstools
Codering en bestanden
Zet tekst, bytes, URL’s en ingesloten afbeeldingen om zonder de oorspronkelijke gegevens te veranderen.
Base64 coderen en decoderen
Zet UTF-8-tekst om naar Base64 of decodeer standaard- en URL-veilige Base64, met instelbare opvulling en regellengte.
Base64URL coderen en decoderen
Codeer tekst als URL-veilige Base64 met - en _ en decodeer Base64URL-reeksen zonder opvulling.
Afbeelding naar Base64
Zet PNG, JPEG, GIF, WebP, SVG en andere herkende afbeeldingen in je browser om naar een Base64 Data URI.
Base64 naar afbeelding
Decodeer Base64-afbeeldingen of Data URI’s, bekijk ondersteunde formaten en download de oorspronkelijke bytes.
Bestand naar Base64
Codeer elk bestand als Base64, met optionele Data URI, opvulling en MIME-regelafbrekingen.
Base64 naar bestand
Herstel downloadbare bestanden uit Base64 en Data URI’s zonder de gedecodeerde bytes te wijzigen.
URL coderen en decoderen
Codeer URL-onderdelen, volledige URL’s en formulierwaarden en decodeer procentcodering en spaties.
HTML-entiteiten coderen en decoderen
Zet tekst om naar HTML-entiteiten of decodeer benoemde en numerieke tekenverwijzingen.
Unicode analyseren en escapes omzetten
Bekijk Unicode-codepunten, UTF-8-bytes en UTF-16-eenheden en zet JavaScript Unicode-escapes om.
Gegevens en tekst analyseren
Bekijk gestructureerde gegevens en tokens en zie precies wat er is veranderd.
JSON opmaken, verkleinen en valideren
Maak JSON leesbaar, verklein en valideer het zonder precisieverlies bij grote getallen, met inspringing en gesorteerde sleutels.
Teksten vergelijken
Vergelijk twee teksten per regel, woord of teken en markeer verschillen met behoud van spaties en regelafbrekingen.
Reguliere expressies testen
Test JavaScript-regex met vlaggen, posities, capturegroepen en benoemde groepen.
Hashes, ID’s en schema’s
Controleer bestanden, genereer identificatiecodes en bekijk tijden en terugkerende uitvoeringen.
MD5-hash en checksum
Bereken de MD5-hash van tekst of lokale bestanden en vergelijk die met een verwachte checksum.
SHA-1-hash en checksum
Bereken SHA-1 voor UTF-8-tekst of bestanden en vergelijk het resultaat met een checksum.
SHA-256-hash en checksum
Bereken SHA-256 voor tekst en bestanden en controleer downloads aan de hand van gepubliceerde checksums.
SHA-512-hash en checksum
Bereken SHA-512 voor tekst en bestanden op je apparaat en vergelijk volledige hexadecimale checksums.
CRC32-checksum berekenen
Bereken standaard CRC-32 voor tekst of bestanden en vergelijk hexadecimale checksums van acht tekens.
HMAC genereren
Genereer HMAC-SHA-1, HMAC-SHA-256 en HMAC-SHA-512 met een geheime UTF-8- of hexadecimale sleutel.
UUID- en GUID-generator
Genereer willekeurige UUID v4- of tijdsgeordende UUID v7-identificatiecodes, afzonderlijk of in batches.
Unix-tijdstempel omzetten
Zet Unix-seconden, milliseconden en ISO 8601-datums om en bekijk hetzelfde moment in UTC of een IANA-tijdzone.
Cron-expressies analyseren
Valideer Cron-expressies met vijf of zes velden en bekijk volgende uitvoeringen met tijdzones en zomertijd.
Cron-expressies maken
Stel Cron-expressies samen met tijdvelden of veelgebruikte schema’s en bekijk de volgende uitvoeringen in je gekozen tijdzone.
Je invoer en bestanden worden op je eigen apparaat verwerkt. Laat vertrouwelijke resultaten niet op een gedeeld klembord staan en gebruik een betrouwbaar apparaat voor privésleutels en tokens.