JWT-decoder FREE
Decodeer en inspecteer JSON Web Tokens lokaal in uw browser. Controleer headers, claims, verloop en timing zonder tokendata te verzenden.
Standaard compacte JWT-serialisatie: header.payload.signature
Plak een JWT om de inhoud te inspecteren
Plak hierboven een compacte JWT om direct de gedecodeerde header, payload-claims, vervaldatum en handtekeningstructuur in uw browser te bekijken.
Tokenoverzicht
Gedecodeerde Header
Gedecodeerde Payload
Inspector voor geregistreerde claims
Standaard IANA / RFC 7519 geregistreerde claims gevonden in de payload.
| Claim | Betekenis | Waarde | Interpretatie |
|---|
Geen geregistreerde RFC 7519-claims gevonden in deze payload.
Handtekeningsegment
Deze tool decodeert de JWT lokaal ter inspectie maar verifieert de cryptografische handtekening niet.
Richtlijnen voor beveiliging en privacy
- Geen serverblootstelling: Geplakte tokens blijven strikt in het browsergeheugen.
- Gevoelige informatie: JWT-tokens zijn base64-gecodeerd, niet versleuteld.
- Deel geen productietokens: Deel nooit actieve tokens in het openbaar.
Bereik en limieten van de analyse
Decodering in browser zonder sleutelverificatie
De inspector valideert de structuur en decodeert inhoud lokaal zonder cryptografische verificatie.
FAQ
Stuurt POLPROG mijn JWT-token naar een server?
Nee. De verwerking vindt volledig plaats in uw browser.
Bewijst decodering dat het token authentiek is?
Nee. Authenticiteit vereist cryptografische verificatie met een geheime of publieke sleutel.
Wat betekent alg: none?
Het betekent dat het token geen cryptografische handtekening bevat.
Hoe worden exp, iat en nbf geïnterpreteerd?
Dit zijn Unix-tijdstempels in seconden sinds 1 januari 1970 UTC.
Bouw een beter web, sneller.
Wij bouwen maatwerksoftware en oplossingen afgestemd op jouw wensen.




